Marquis از SonicWall بهخاطر نقض بکاپ منجر به باجافزار شکایت کرد
شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیبپذیری اعلامنشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپهای Marquis و در پی آن یک حملهی موفق ransomware شده است. این پرونده میتواند پیشینهای برای vendor liability ایجاد کند.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
علی صادقی
@ali

ماجرا چه بود؟
در ۳۰ آوریل ۲۰۲۶، شرکت Marquis در دادگاه فدرال کالیفرنیا شکایتی علیه SonicWall تنظیم کرد. اساس شکایت: یک آسیبپذیری در سرویس Cloud Backup شرکت SonicWall به مهاجمان اجازه داده بود به بکاپهای مشتری دسترسی پیدا کنند، که در نهایت منجر به حملهی موفق باجافزاری به Marquis شد.
نکتهی متمایز: Marquis ادعا میکند SonicWall از این آسیبپذیری در یک گزارش internal از ماهها قبل آگاه بود، اما به مشتریان اطلاع نداده.
جزئیات فنی
طبق شکایت، در سرویس SonicWall MySonicWall Cloud Backup، یک نقطهی API بدون احراز هویت کافی به مهاجم اجازه میداد لیست بکاپهای سایر مشتریان را ببیند و در برخی موارد download کند. مهاجم از این طریق به پیکربندی فایروال Marquis (شامل rules، VPN credentials، و metadata) دست یافت.
با این اطلاعات، مهاجم نقطهی نفوذ مناسب را شناسایی کرد، VPN را با credential سرقتشده گذر کرد، و در طی ۱۰ روز، ransomware را در شبکهی Marquis مستقر کرد.
تأثیر و واکنش
این پرونده میتواند یک پیشینهی حقوقی مهم باشد: آیا یک vendor امنیتی responsibility دارد که آسیبپذیریهای known را به مشتریان اطلاع دهد، حتی اگر هنوز exploit عمومی نشده؟ پاسخ مثبت میتواند landscape duty-to-disclose را بهطور بنیادین تغییر دهد.
SonicWall پاسخ رسمی نداده اما در یک statement به CRN گفته که «این پرونده فاقد اعتبار است» و قصد دفاع شدید دارد. متخصصان حقوقی پیشبینی میکنند پرونده به مرحلهی discovery میرسد.
توصیههای امنیتی
- در قراردادهای vendor، الزام به اطلاعرسانی آسیبپذیریهای known قبل از انتشار عمومی.
- ارزیابی security posture vendor های critical — SBOM، pentest reports، و audit نتایج باید قابل بررسی باشد.
- بکاپهای آفلاین و حداقل یک نسخه جدا از خدمات vendor cloud اصلی.
- در صورت استفاده از cloud backup، encryption client-side با کلیدهای کنترلشده توسط شما (نه vendor).
- monitor توصیههای امنیتی منتشرشده توسط vendor — اگر مشکوک به وجود مسالهای هستید، patch کنید حتی پیش از تأیید عمومی.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

غول ژاپنی Advantest قربانی حملهی باجافزاری شد
Advantest — تولیدکنندهی برجستهی تجهیزات تست نیمهرسانا و یکی از بازیگران کلیدی زنجیرهی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این حادثه نگرانیهای جدیدی دربارهی تأثیر حملات سایبری بر زنجیرهی تأمین چیپ ایجاد کرده.



