Sonicwall-Cloud-Breach: Alle Kunden betroffen

10. Oktober 2025 um 12:58
  • security
  • breach
  • sonicwall
image
Illustration: Elchinator / Pixabay

Anfangs dachte Sonicwall, dass "nur" Konfigurationsfiles von rund 5% der Kunden betroffen waren.

Am 17. September gab Sonicwall bekannt, dass Hacker in seinen Cloud-Backup-Service für Firewall-Konfigurationsfiles eingedrungen sind und von Kunden dort gespeicherte Files kopiert haben. Anfänglich glaubte der Hersteller von Security-Appliances, dass nur etwa 5% der Kunden betroffen waren. Trotzdem wurde der Service sofort deaktiviert.
Eine unabhängige forensische Untersuchung durch den Security-Dienstleister Mandiant hat aber nun ergeben, dass die Hacker wesentlich gründlicher vorgegangen sind als gedacht. Wie Sonicwall in einem gestern nachgebesserten Alert einräumt, sind die Konfigurationsfiles aller Kunden gestohlen worden, die den Cloud-Service je benützt haben.
Laut Sonicwall sind keine seiner Geräte und anderen Services von diesem Breach betroffen. Das Unternehmen ermahnt Security-Admins trotzdem, den Vorfall ernst zu nehmen und umgehend Sicherheitsmassnahmen zu ergreifen. Kunden sollten existierende Cloud-Backups löschen, ihre Logins ändern, sowie geheime Schlüssel und Passwörter ändern. Zudem sollten neue Backups vorerst nur lokal gespeichert werden.
Gemäss dem Unternehmen hat es nach dem Hackerangriff seine Infrastruktur "gehärtet". Zudem seien zusätzliche Logging- und strengere Authentifizierungsmechanismen eingerichtet worden. Wie die Hacker zuvor eindringen konnten, gab Sonicwall nicht bekannt.
Firewall-Konfigurationsfiles beinhalten normalerweise Firewall-Einstellungen, Security-Policies und Netzwerk-Konfigurationen. Dies macht sie beispielsweise nützlich für Hacker, die sich ein Bild eines internen Netzwerks machen oder zusätzlich in damit verbundene Netzwerke vordringen wollen.

Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026