SonicWall、漏洩インシデント受け認証情報のリセットを顧客に呼びかけ | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > SonicWall、漏洩インシデント受け認証情報のリセットを顧客に呼びかけ

デイリーサイバーアラート

Silobreaker-CyberAlert

SonicWall、漏洩インシデント受け認証情報のリセットを顧客に呼びかけ

佐々山 Tacos

佐々山 Tacos

2025.09.26

SonicWall、漏洩インシデント受け認証情報のリセットを顧客に呼びかけ

BleepingComputer – September 17, 2025

SonicWallは9月17日、特定のMySonicWallアカウントに保存されていたファイアウォール設定バックアップファイルが漏洩したインシデントについて報告。顧客に対し、認証情報をリセットするよう呼びかけた。

同社の通知によれば、「漏洩したファイアウォール設定ファイルへのアクセスにより、脅威アクターがファイアウォールを悪用する可能性が大幅に高まる情報」が含まれていたという。つまり、これらのバックアップへのアクセスに成功したアクターは、各顧客のネットワーク上にあるSonicWallデバイスで使用されるさまざまなサービスの認証情報やトークンなど、機微な情報にアクセスできるようになった恐れがある。

SonicWallの広報担当者がBleepingComputerに語ったところによれば、このインシデントの影響を受けるのはすべてのSonicWallファイアウォールのうち5%未満。ランサムウェアやそれに類似した攻撃ではなく、アカウントを1つずつ狙ったブルートフォース攻撃であったことも明かされた。また、現時点で漏洩した情報がネット上にリークされた認識はないという。

SonicWallは、漏洩したファイルが顧客ネットワークへの不正アクセスに悪用されるリスクの最小化、侵害された恐れのあるシークレットやパスワードの再設定、またネットワーク内で脅威活動が小じた場合の検出に関する管理者向けガイダンスも公開している。

なお、SonicWallデバイスといえばAkiraなどのランサムウェアグループの標的になってきた。最近では、ファイアウォール製品における不適切なアクセス制限の脆弱性CVE-2024-40766のAkiraによる悪用が増加していることが伝えられている。

関連記事:SonicWall SSL VPNの悪用がオーストラリアで増加(CVE-2024-40766)

【開催決定!】日本最大級サイバー(脅威)インテリジェンスイベント

サイバーインテリジェンスイベント「Cyber Intelligence Summit 2025」を11月に開催します!

サイバー脅威インテリジェンスとセキュリティ戦略についての国際セキュリティカンファレンス「Cyber Intelligence Summit 2025」を2025年11月5日〜7日、ベルサール虎ノ門にて開催します。

3大メガバンクスペシャル対談に加え、JC3、公安調査庁、楽天、リクルート、パナソニックなどからスペシャリストが登壇!海外からもアナリストや専門家が多数登壇予定です!

kv_cis2025

開催概要

名 称:Cyber Intelligence Summit 2025

日 程:2025年11月5日(水)、6日(木)、7日(金)

会 場:ベルサール虎ノ門(オンライン配信無し)

主 催:株式会社マキナレコード

料 金:フルパス ¥10,000|展示パス 無料

翻 訳:英日同時通訳付き

登 録:特設サイトより事前登録

Day,01&02 一般企業中心(官公庁の方も歓迎)

民間企業においてサイバー脅威インテリジェンスに携わる部門のご担当者(情報セキュリティ部門、リスク管理、経営企画、IT・CISO室など)、またはその関連分野に関心をお持ちの方。官公庁・自治体のサイバー対策・情報分析部門にご所属の方もご参加いただけます。

Day,03 官公庁限定(主に法執行機関)

国内の官公庁、自治体、法執行機関(警察庁・都道府県警察、防衛省関連機関等)において、サイバー対策、情報保全、脅威インテリジェンス業務に携わる職員の方。

※Day3は官公庁、自治体、法執行機関所属の方に限りご参加いただけます。

※個人名義や企業所属でのご登録はできません。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ