Sonicwall-Cloud-Breach: Alle Kunden betroffen

10. Oktober 2025 um 12:58
  • security
  • breach
  • sonicwall
image
Illustration: Elchinator / Pixabay

Anfangs dachte Sonicwall, dass "nur" Konfigurationsfiles von rund 5% der Kunden betroffen waren.

Am 17. September gab Sonicwall bekannt, dass Hacker in seinen Cloud-Backup-Service für Firewall-Konfigurationsfiles eingedrungen sind und von Kunden dort gespeicherte Files kopiert haben. Anfänglich glaubte der Hersteller von Security-Appliances, dass nur etwa 5% der Kunden betroffen waren. Trotzdem wurde der Service sofort deaktiviert.
Eine unabhängige forensische Untersuchung durch den Security-Dienstleister Mandiant hat aber nun ergeben, dass die Hacker wesentlich gründlicher vorgegangen sind als gedacht. Wie Sonicwall in einem gestern nachgebesserten Alert einräumt, sind die Konfigurationsfiles aller Kunden gestohlen worden, die den Cloud-Service je benützt haben.
Laut Sonicwall sind keine seiner Geräte und anderen Services von diesem Breach betroffen. Das Unternehmen ermahnt Security-Admins trotzdem, den Vorfall ernst zu nehmen und umgehend Sicherheitsmassnahmen zu ergreifen. Kunden sollten existierende Cloud-Backups löschen, ihre Logins ändern, sowie geheime Schlüssel und Passwörter ändern. Zudem sollten neue Backups vorerst nur lokal gespeichert werden.
Gemäss dem Unternehmen hat es nach dem Hackerangriff seine Infrastruktur "gehärtet". Zudem seien zusätzliche Logging- und strengere Authentifizierungsmechanismen eingerichtet worden. Wie die Hacker zuvor eindringen konnten, gab Sonicwall nicht bekannt.
Firewall-Konfigurationsfiles beinhalten normalerweise Firewall-Einstellungen, Security-Policies und Netzwerk-Konfigurationen. Dies macht sie beispielsweise nützlich für Hacker, die sich ein Bild eines internen Netzwerks machen oder zusätzlich in damit verbundene Netzwerke vordringen wollen.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026