Incident de sécurité affectant le service Cloud Backup de SonicWall

TitreIncident de sécurité affectant le service Cloud Backup de SonicWall
Numéro de Référence
Numéro de Référence
57391310/25
Date de publication
Date de publication
13 octobre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique
Déscription note de sécurité

Suite à l’incident de sécurité lié au service « Cloud Backup » de SonicWall qui a fait l’objet de la note de sécurité « 56982309/25 » de la DGSSI, La firme de sécurité         « Huntress » a observé une compromission massive de dispositifs SonicWall SSLVPN chez plusieurs de ses clients.

 

Cette compromission consiste en des authentifications réussies à grande échelle, ce qui laisse penser que les attaquants disposaient d’identifiants valides.

 

Huntress signale que l’activité suspecte est antérieure à mi-septembre (date de l’incident   affectant le service Cloud Backup)  et qu’ils ne peuvent pas assurer qu’elle soit directement liée à l’incident de sauvegarde Cloud.

 

La DGSSI recommande à l’ensemble des utilisateurs de  vérifier si leurs équipements sont concernés par cet incident, le cas échéant, de : 

  • Restreindre ou désactiver l’accès WAN (gestion distante, VPN)

  • Réinitialiser tous les identifiants d’administration

  • Renouveler les clés VPN (pre-shared keys), certificats

  • Révoquer et recréer les clés d’API, comptes externes connectés au pare-feu

  • Activer l’authentification multi‐facteur (MFA) partout où c’est possible

 

Annexe   

 Bulletin de sécurité SonicWall :

Note de sécurité de « Huntress » :

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved