Des pirates informatiques exploitent des appliances SonicWall en fin de vie pour voler des données sensibles
Le Google Threat Intelligence Group (GTIG) et Mandiant ont découvert une campagne en cours qui exploite les vulnérabilités des appliances SonicWall Secure Mobile Access (SMA) 100 series en fin de vie pour voler des données sensibles. Le groupe de menace, UNC6148, utilise des identifiants et des graines OTP volés précédemment pour retrouver l'accès même après les mises à jour de sécurité. Une porte dérobée appelée OVERSTEP modifie le processus de démarrage pour un accès persistant, le vol d'identifiants et la dissimulation de logiciels malveillants. Bien que potentiellement lié au groupe de ransomware Abyss, les motivations des attaquants et le nombre de victimes restent flous. SonicWall a publié une mise à jour conseillant aux utilisateurs de réinitialiser les liaisons OTP.