NG Solution Team
التكنولوجيا

هل يتم استغلال ثغرة يوم الصفر في SonicWall VPN بشكل نشط؟

تم اكتشاف ثغرة حرجة في شبكات VPN التابعة لشركة SonicWall، وهي حاليًا تتعرض لهجمات يوم الصفر، مما دفع الشركة المُصنعة لأجهزة أمن الشبكات إلى إصدار تحذير عاجل. يستغل المهاجمون هذه الثغرة لتجاوز خاصية المصادقة متعددة العوامل ونشر برمجيات الفدية، مثل Akira، فور الحصول على الوصول الأولي. يستهدف الاستغلال بشكل أساسي الجيل السابع من أجهزة الجدار الناري لـ SonicWall التي تعمل بإصدار البرنامج الثابت 7.2.0-7015 أو الأقدم. بعد الاختراق، ينخرط المهاجمون في أنشطة مثل سرقة بيانات الاعتماد، والتحرك الجانبي، وإعداد أوامر التحكم، باستخدام أدوات مثل PowerShell Remoting وWMI. وقد ارتبطت هذه الأنشطة بنشر برمجيات الفدية بعد تعطيل الإجراءات الأمنية. تشكل هذه الثغرة مخاطر كبيرة على المؤسسات، مما قد يؤدي إلى تعطيلات كبيرة وانتهاكات للبيانات. ولتخفيف التهديد، يُوصى بتعطيل خدمات SSL VPN على الأجهزة المتأثرة، وتقييد الوصول إلى عناوين IP موثوقة، وتدقيق حسابات الخدمة، ومراقبة مؤشرات الاختراق.

Related posts

ما هي جولات تمويل الشركات الناشئة البارزة هذا الأسبوع؟

يوسف حداد

ما الابتكارات التي يكشف عنها حدث “سامسونج أنباكد 2025” في تقنيات الذكاء الاصطناعي والشاشات؟

خليدي أمينة

ما الذي يميز طراز دايوا سلتجا جي 2025؟

خليدي أمينة

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy