سایبرنامه
باج‌افزارشدت: متوسط

Marquis از SonicWall به‌خاطر نقض بکاپ منجر به باج‌افزار شکایت کرد

شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیب‌پذیری اعلام‌نشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپ‌های Marquis و در پی آن یک حمله‌ی موفق ransomware شده است. این پرونده می‌تواند پیشینه‌ای برای vendor liability ایجاد کند.

به‌روزرسانی شد · ۵ خرداد ۱۴۰۵

علی صادقی

@ali

۲۹ اردیبهشت ۱۴۰۵·۲ دقیقه مطالعه·۲.۷ هزار بازدید
Marquis از SonicWall به‌خاطر نقض بکاپ منجر به باج‌افزار شکایت کرد

ماجرا چه بود؟

در ۳۰ آوریل ۲۰۲۶، شرکت Marquis در دادگاه فدرال کالیفرنیا شکایتی علیه SonicWall تنظیم کرد. اساس شکایت: یک آسیب‌پذیری در سرویس Cloud Backup شرکت SonicWall به مهاجمان اجازه داده بود به بکاپ‌های مشتری دسترسی پیدا کنند، که در نهایت منجر به حمله‌ی موفق باج‌افزاری به Marquis شد.

نکته‌ی متمایز: Marquis ادعا می‌کند SonicWall از این آسیب‌پذیری در یک گزارش internal از ماه‌ها قبل آگاه بود، اما به مشتریان اطلاع نداده.

جزئیات فنی

طبق شکایت، در سرویس SonicWall MySonicWall Cloud Backup، یک نقطه‌ی API بدون احراز هویت کافی به مهاجم اجازه می‌داد لیست بکاپ‌های سایر مشتریان را ببیند و در برخی موارد download کند. مهاجم از این طریق به پیکربندی فایروال Marquis (شامل rules، VPN credentials، و metadata) دست یافت.

با این اطلاعات، مهاجم نقطه‌ی نفوذ مناسب را شناسایی کرد، VPN را با credential سرقت‌شده گذر کرد، و در طی ۱۰ روز، ransomware را در شبکه‌ی Marquis مستقر کرد.

تأثیر و واکنش

این پرونده می‌تواند یک پیشینه‌ی حقوقی مهم باشد: آیا یک vendor امنیتی responsibility دارد که آسیب‌پذیری‌های known را به مشتریان اطلاع دهد، حتی اگر هنوز exploit عمومی نشده؟ پاسخ مثبت می‌تواند landscape duty-to-disclose را به‌طور بنیادین تغییر دهد.

SonicWall پاسخ رسمی نداده اما در یک statement به CRN گفته که «این پرونده فاقد اعتبار است» و قصد دفاع شدید دارد. متخصصان حقوقی پیش‌بینی می‌کنند پرونده به مرحله‌ی discovery می‌رسد.

توصیه‌های امنیتی

  • در قراردادهای vendor، الزام به اطلاع‌رسانی آسیب‌پذیری‌های known قبل از انتشار عمومی.
  • ارزیابی security posture vendor های critical — SBOM، pentest reports، و audit نتایج باید قابل بررسی باشد.
  • بکاپ‌های آفلاین و حداقل یک نسخه جدا از خدمات vendor cloud اصلی.
  • در صورت استفاده از cloud backup، encryption client-side با کلیدهای کنترل‌شده توسط شما (نه vendor).
  • monitor توصیه‌های امنیتی منتشرشده توسط vendor — اگر مشکوک به وجود مساله‌ای هستید، patch کنید حتی پیش از تأیید عمومی.

منابع

خبرنامه روزانه

هر صبح یک ایمیل با خلاصه‌ی مهم‌ترین اخبار امنیت سایبری.

نظرات

  • در حال بارگذاری…

ثبت نظر

برای ثبت نظر اطلاعات زیر را پر کنید.

غول ژاپنی Advantest قربانی حمله‌ی باج‌افزاری شد
بعدی برای خواندن

غول ژاپنی Advantest قربانی حمله‌ی باج‌افزاری شد

Advantest — تولیدکننده‌ی برجسته‌ی تجهیزات تست نیمه‌رسانا و یکی از بازیگران کلیدی زنجیره‌ی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حمله‌ی باج‌افزاری قرار گرفته است. این حادثه نگرانی‌های جدیدی درباره‌ی تأثیر حملات سایبری بر زنجیره‌ی تأمین چیپ ایجاد کرده.

باج‌افزار·۲۱ اردیبهشت ۱۴۰۵·۲ دقیقه مطالعه·۳.۱ هزار بازدید
بخوانید

مطالب مرتبط