Security Lab

SonicWall

1625
SonicWall
SonicWall - это компания, специализирующаяся на обеспечении кибербезопасности. Она предлагает широкий спектр решений и продуктов для защиты сетей и данных от киберугроз. SonicWall разрабатывает и поставляет брандмауэры, антивирусные программы, системы обнаружения вторжений, VPN-решения и другие инструменты для защиты информации.
DATA LOSS PREVENTION
DLP
[ Гайд · 2026 ]

Как выбрать DLP-систему в 2026 году

Разбираем, как меняются критерии выбора DLP-систем и что теперь важно бизнесу.

Узнать →
Критерии обновлены
Реклама. 16+ ООО «Гарда Технологии», ИНН: 5260443081

Хакеры обошли свежие обновления SonicWall. Патч без ручной доработки оказался бесполезным

Обновление прошивки больше не гарантирует защиту от взлома.

Хакеры нашли слабое звено в защите бизнеса. Рассказываем, какие устройства подвели тысячи компаний по всему миру

Марка защитных решений стала для взломщиков куда важнее оборотов компании.

Вас предупреждали за 11 дней. Почему отчёты об уязвимостях всегда запаздывают

Как оказалось, хакеры оставляют следы задолго до первого удара.

Письмо, архив и странные символы. Рассказываем, как вредонос VioletRAT обходит защиту Windows

Посмотрите, на что готовы пойти хакеры ради ваших секретов.

"Вы слили наши фаерволы вымогателям" — финтех-компания тащит SonicWall в суд за утечку защиты

Резервные копии настроек должны были спасти от катастрофы — но стали ключом ко взлому банков.

Купил компанию — получи троян. Старые VPN превращают слияния в кибератаку

Пока бизнес концентрируется на стоимости активов при покупке и слиянии, Akira спокойно использует забытые SonicWall-шлюзы и дыры в защите конечных точек.

Сначала говорили о 5%, теперь — о всех клиентах. SonicWall расширила масштабы сентябрьского инцидента до тотальной компрометации

Компания исправляет собственную недооценку.

Сохраняете пароли в блокноте? Ошибка. Храните их на рабочем столе? Фатальная ошибка.

Компании теряют сети из-за безответственности сотрудников, как показал инцидент с SonicWall.

«Дыра» по умолчанию. Стандартная настройка в корпоративных VPN открывает дверь для вымогателей

SonicWall защищает так, что вам даже пароли менять не надо...хакеры сами зайдут.

Новый драйвер — прощай, защита. Теперь даже Defender играет на стороне хакеров

Akira шифрует всё за 44 часа, а жертва даже не заметила, как отключился антивирус.

Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

Заходят через VPN — выходят с заложниками.

SonicWall защищал тысячи компаний. Теперь помогает хакерам их ломать

Архитектура корпоративных брандмауэров оказалась идеальной для незаметного взлома.

Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш.

Скачал VPN для защиты — получил троян для слива паролей: безопасность наоборот

Продукт SonicWall клонировали настолько точно, что даже его цифровая подпись выглядит легитимно.

Чтобы получить root-доступ, достаточно быть админом… или просто зайти через SSL-VPN

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить контроль над VPN-системой.

Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы.

Старые уязвимости в SonicWall продолжают терзать корпоративные сети

Почему компании до сих пор не залатали эти очевидные бреши?

Хакеры массово взламывают госсети через VPN

CISA требует от федеральных агентств немедленного устранения угрозы.

4500 серверов под угрозой: хакеры активно эксплуатируют уязвимость брандмауэров SonicWall

Исследователи предупреждают о рисках для корпоративных сетей по всему миру.

Шлюзы SMA 1000 на линии огня: хакеры атакуют через критическую уязвимость

Компании по всему миру спешно обновляют системы, чтобы избежать последствий.

NachoVPN: VPN-серверы берут контроль над корпоративными сетями

Новые атаки обнажают слабости VPN-подключений.

Хакерский симбиоз: Akira и Fog объединяются для штурма сетей

Критическая брешь в SonicWall VPN развязала хакерам руки.

Тёмная сторона цифровой подписи: как распространяется Hijack Loader?

Новая волна атак использует системные утилиты Windows для обхода защиты.

CoreWarrior: троянский конь на стероидах в мире Windows

Неуловимый вирус меняет своё обличье свыше 600 раз в час.

Цифровой паразит: CVE-2024-20017 незаметно превращает гаджеты в послушных марионеток

Эксплойт для Zero-Click уязвимости в чипах MediaTek уже вовсю гуляет по сети.

Срочное предупреждение от CISA: три уязвимости, которые нужно устранить до конца сентября

Почему именно эти ошибки могут стать последней каплей для американских организаций?

MalAgent.AutoITBot: новый почтовый бот охотится за вашими данными

Обфускация кода затрудняет анализ и противодействие коварной угрозе.

CVE-2024-38856: критический 0day в Apache OFBiz ведёт к удалённому выполнению кода

Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит.

Взрывной рост IoT-зловредов и тёмная сторона PowerShell: свежий отчёт SonicWall

Атаки на цепочку поставок становятся всё более разрушительными…

Цифровой хамелеон: новый DarkGate – испытание для антивирусов

Специалисты расшифровывают секреты DarkGate 6.6.

Критическая RCE-брешь в Confluence позволяет хакерам брать под контроль уязвимые серверы

Исправьте CVE-2024-21683, пока преступники не добрались и до вашей сети.

AgentTesla + Word: бесфайловые атаки не оставляют шансов на обнаружение

Вредонос искусно скрывается в системе, попутно отключая любые защитные механизмы.

StopCrypt: вымогатель для простых смертных обзавёлся мантией-невидимкой

Многоступенчатая техника выполнения позволяет обойти любую защиту.

Более 178 000 межсетевых экранов SonicWall уязвимы для удаленного выполнения кода

Клиенты лишены защиты из-за ошибок в продуктах SonicWall.

0day уязвимость CVE-2023-51467 в Apache OfBiz

Обновиться стоит как можно скорее, чтобы избежать утечки корпоративной информации.

US Radiology заплатит $450 тыс. за игнорирование уязвимости, которая привела к утечке данных

В современном мире бездействие стоит очень дорого.

Mandiant: китайские хакеры UNC4540 шпионят через неисправленные устройства SonicWall

Киберпреступники нацелены на устройства, содержащие критические уязвимости.

Новый кроссплатформенный вымогатель на Golang дает хакеру безграничные возможности

Обновленный BianLian бьет все рекорды и подстраивается под каждую ОС.

SonicWall исправила три уязвимости в устройствах SSL VPN серии SMA 1000

Одна из уязвимостей – критическая и позволяет злоумышленникам обходить аутентификацию.

Хакеры активно эксплуатируют критическую уязвимость в SonicWall SMA

Уязвимость затрагивает устройства серии SMA 100, даже когда межсетевой экран web-приложений включен.

Защитные решения SonicWall столкнулись с «ошибкой 2022»

Проблема Y2K22 вызывала обновления журнала сообщений и сбои в работе раздела «Спам» электронной почты.

SonicWall предупредила о надвигающейся кампании вымогательского ПО

Компания настоятельно рекомендовала обновить прошивку установок SMA и SRA до версий 9.x до 10.x.

SonicWall оставила уязвимость в своих VPN-продуктах частично неисправленной

Неисправный патч для уязвимости CVE-2020-5135 привел к появлению еще одной уязвимости.

Уязвимости в SonicWall эксплуатировались для заражения вымогателем FiveHands

Хакеры эксплуатировали уязвимость до того, как она была исправлена производителем в феврале 2021 года.

Хакеры эксплуатируют три уязвимости 0-day в SonicWall ES

Производитель выпустил исправления для уязвимостей, но рассказал о них только спустя неделю.

SonicWall выпустила дополнительный патч для 0Day-уязвимости в SMA 100

В компании подчеркивают, что все пользователи должны в срочном порядке обновить свои устройства.

SonicWall подтвердила наличие 0Day-уязвимости в своих продуктах

Уязвимость уже используется в реальных атаках.

Экс-участник LulzSec опубликовал эксплоит для уязвимости в SonicWall VPN

Уязвимость эксплуатировалась хакером Phineas Fisher для взлома Hacking Team.

Хакеры атаковали производителя SonicWall через 0-day уязвимость в его же VPN-продуктах

Злоумышленники проэксплуатировали уязвимость в VPN-устройстве Secure Mobile Access и VPN-клиенте NetExtender.

DoS-уязвимость в SonicWall VPN может привести к удаленному выполнению кода

Уязвимость может быть использована путем отправки HTTP-запроса с использованием специального обработчика протокола.

Уязвимость в SonicWall GMS позволяет проникнуть в корпоративные сети

Злоумышленник может изменить конфигурацию межсетевого экрана, предоставив себе удаленный доступ к любой организации.