Titre | Incident de sécurité affectant le service Cloud Backup de SonicWall |
Numéro de Référence | Numéro de Référence 56982309/25 |
Date de publication | Date de publication 23 septembre 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
SonicWall a confirmé un incident de sécurité lié au service « Cloud Backup » de ses firewalls. L’attaque, détectée récemment, a consisté en une série de brute force visant l’accès aux fichiers de configuration sauvegardés dans le cloud via « MySonicWall.com ».
Bien que les identifiants contenus dans ces fichiers soient chiffrés, ceux-ci comportent des informations pouvant faciliter une exploitation ciblée des firewalls impactés.
La DGSSI recommande à l’ensemble des utilisateurs de vérifier si leurs équipements sont concernés par cet incident et de mettre en œuvre, sans délai, les mesures de remédiation publiées par SonicWall afin de limiter les risques de compromission des firewalls et des infrastructures associées.
Annexe
Bulletin de sécurité SonicWall du 19 septembre 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved