20 janvier 2025

Krusell France

Ta dose d'actu digital !

SonicWall : faille critique CVE-2024-40766 corrigée à connaître !

SonicWall CVE-2024-40766 - Ransomwares Akira et Fog
Rate this post

Une faille de sécurité a été découverte dans la fonction VPN SSL des firewalls SonicWall, offrant une opportunité aux gangs de ransomware Fog et Akira pour infiltrer les réseaux des entreprises. Découvrons ensemble cette menace.

Faille de sécurité CVE-2024-40766

La faille de sécurité CVE-2024-40766, présentant un score CVSS v3 de 9.3 sur 10, a été identifiée dans le système SonicOS. SonicWall a rapidement sorti un correctif en août 2024 pour combler cette vulnérabilité. Malheureusement, des cybercriminels ont exploité cette faille dès la sortie du patch, permettant un accès non autorisé aux ressources des entreprises.

Intrusions liées à la CVE-2024-40766

Un rapport d’Arctic Wolf a révélé au moins 30 intrusions réalisées à travers un compte VPN SSL SonicWall et associées à la vulnérabilité CVE-2024-40766. Ces attaques, effectuées par les ransomwares Akira et Fog, ont touché divers secteurs d’activité. Environ 75% des intrusions ont été réalisées avec Akira, tandis que Fog a été utilisé dans les autres cas.

Il est à noter que les experts en sécurité ne peuvent confirmer que toutes ces intrusions ont exploité la CVE-2024-40766, mais les firewalls SonicWall compromis étaient systématiquement vulnérables à cette faille.

Rapidité des attaques

Les attaques sont menées en moins d’une demi-journée, laissant peu de temps aux entreprises pour réagir entre l’intrusion via le VPN SSL et le chiffrement des données. En plus du chiffrement des données, les cybercriminels ciblent les serveurs virtuels et les sauvegardes, tout en volant des données sensibles.

Conseils de protection

Pour se protéger contre cette menace, il est crucial de mettre à jour SonicOS avec les correctifs de sécurité publiés par SonicWall. Voici les versions concernées pour chaque génération de firewalls :

  • SonicWall Gen 5 : Mettre à jour vers SonicOS version 5.9.2.14-13o
  • SonicWall Gen 6 : Utiliser SonicOS 6.5.2.8-2n ou SonicOS 6.5.4.15-116n
  • SonicWall Gen 7 : Les versions 7.0.1-5035 et ultérieures ne sont pas affectées

Malheureusement, selon le chercheur en sécurité Yutaka Sejiyama, environ 168 000 pare-feu SonicWall restent exposés à la CVE-2024-40766.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications