SonicWall maakt het wel erg bont met de communicatie

Niet voor het eerst dit jaar haalt SonicWall de voorpagina van elke security publicatie. Evenzo is het geen primeur dat het eerdere communicatie moet aanpassen. Dat is geen incident, maar een patroon dat ook elders zichtbaar is. Crisiscommunicatie voor de een, verhullen voor de ander. sonicwall_logoWie gelooft het nog als bedrijven zeggen dat “slechts een klein deel van de klanten” is getroffen door een datalek of storing. Vaker wel dan niet is die zin binnen korte tijd verdwenen uit de communicatie en blijkt de ware omvang een stuk groter te zijn.

Alle klanten

SonicWall is geen uitzondering op die regel, maar het bijstellen van de communicatie neemt het dan wel weer een bijzondere positie in. In tegenstelling tot de eerder genoemde 5 procent van de klanten is de volle 100 procent getroffen. Alle klanten van SonicWall die gebruik maakten van de optie firewall regels in de aangeboden cloudomgeving te backuppen zijn de pineut. Vorige maand maakt SonicWall bekend dat “een klein deel” van de backups van klanten in de cloud toegankelijk waren voor een onbevoegde derde partij. Woensdagavond Nederlandse tijd is dat bericht bijgesteld. Op de website staat nu te lezen The investigation confirmed that an unauthorized party accessed firewall configuration backup files for all customers who have used SonicWall’s cloud backup service. The files contain encrypted credentials and configuration data; while encryption remains in place, possession of these files could increase the risk of targeted attacks.

“Accessed”

Alsof het nog niet erg genoeg is: wat er staat is nog steeds op een punt onduidelijk. Enkele Europese CERTS hebben daar ook expliciet op gewezen: SonicWall heeft het over accessed, maar wat is dat? De Duitse CERT stelt dat elke klant er van uit moet gaan dat zijn data in vreemde handen is beland. Dat kan twee dingen betekenen: of alle data in de SonicWall is nu met ransomware versleuteld of (en dat is waarschijnlijker) voor die handeling hebben de cybercriminelen eerst een kopie gemaakt. In de BSI.BUND melding staan overigens nog wat zaken die elke SonicWall klant niet leuk zullen vinden. TL:DR je FW config files in de cloud van diezelfde aanbieder opslaan terwijl er veel onduidelijk is over de gebruikte encryptie is niet slim. Een aanbieder die vaag is over encryptie is sowieso geen slimme keuze, net als zaken doen met een bedrijf dat moet toegegeven dat waar 5% stond 100% gelezen moet worden. 
Gerelateerde berichten

Het IT-resellerkanaal staat onder druk door consolidatie, veranderende klantverwachtingen en nieuwe technologieën zoals AI. In een gesprek met ITchannelPRO denkt directeur Jelle de Bruijn van Sewan Nederland dat daardoor juist...

Afgelopen donderdag maakte Scaleway bekend Airbus voor meerdere jaren als klant te hebben opgetekend. De Franse cloudprovider had het best bod gedaan tijdens een aanbestedingsprocedure die eind vorig jaar werd...

De kans is groot dat de lezer bij het zien van deze titel denkt dat er een negatief artikel volgt over AI-assistenten. Dat is nadrukkelijk niet het geval. Waar ITchannelPRO...

Exclusief en compact programma van Businesscom Het inhoudelijke deel van Networking in the Fastlane duurt op 4 oktober van 09.00 tot 11.45 uur. Het ochtendprogramma bestaat uit een inspirerende keynote...

In België heeft de AVG toezichthouder een uitspraak (pdf) online gezet over een zakelijk e-mailadres. De zaak is niet alleen herkenbaar, de kans dat iets dergelijks hier gebeurt is ook...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein