Massenangriff auf SonicWall-Firewalls: 4.300 IP-Adressen scannen gezielt VPN-Infrastrukturen

Zwischen dem 22. und 25. Februar 2026 registrierten Analysten von GreyNoise mehr als 84.000 Scan-Sitzungen gegen SonicWall-Firewalls – verteilt auf vier koordinierte Angriffswellen. Die Kampagne folgt einem bekannten Muster: Vor eigentlichen Einbruchsversuchen kartieren Angreifer systematisch exponierte VPN-Zugangspunkte.

https://www.all-about-security.de/massenangriff-auf-sonicwall-firewalls-4-300-ip-adressen-scannen-gezielt-vpn-infrastrukturen/

#sonicwall #firewall #vpn #cybersecurity

Massenangriff auf SonicWall-Firewalls: 4.300 IP-Adressen scannen gezielt VPN-Infrastrukturen

Sicherheitsforscher dokumentieren koordinierte Aufklärungskampagne gegen SonicWall-VPNs – mit Ransomware-Gruppen wie Akira im Hintergrund.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit
Marquis sues SonicWall over backup breach that led to ransomware attack

Marquis Software Solutions has filed a lawsuit against SonicWall, accusing the cybersecurity company of gross negligence and misrepresentation that allegedly led to a ransomware attack disrupting operations at 74 U.S. banks.

BleepingComputer
Marquis sues firewall provider SonicWall, alleges security failings with its firewall backup led to ransomware attack | TechCrunch

Fintech giant Marquis is suing its firewall provider SonicWall, claiming that an earlier breach with SonicWall allowed hackers to deploy ransomware on Marquis' network.

TechCrunch
📢 La fuite cloud de SonicWall a permis un ransomware chez Marquis, touchant 74+ banques US et 400 000+ personnes
📝 Source: ctrlaltnod.com — Contexte: analyse...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-31-la-fuite-cloud-de-sonicwall-a-permis-un-ransomware-chez-marquis-touchant-74-banques-us-et-400-000-personnes/
🌐 source : https://www.ctrlaltnod.com/news/sonicwall-breach-enabled-ransomware-attack-on-74-us-banks/
#SonicWall #chaîne_d_approvisionnement #Cyberveille
La fuite cloud de SonicWall a permis un ransomware chez Marquis, touchant 74+ banques US et 400 000+ personnes

Source: ctrlaltnod.com — Contexte: analyse publiée le 29 janvier 2026 détaillant l’enchaînement entre une compromission du cloud MySonicWall (sept. 2025) et une attaque par ransomware contre Marquis Software Solutions (août 2025), avec impacts sectoriels aux États‑Unis. • Événement clé: des acteurs étatiques ont accédé au service cloud MySonicWall via des appels API, exfiltrant des sauvegardes de configurations de pare-feu. SonicWall a d’abord annoncé un impact « < 5% » avant de confirmer que tous les clients du service de sauvegarde cloud étaient touchés.

CyberVeille
Marquis blames ransomware breach on SonicWall cloud backup hack

Marquis Software Solutions, a Texas-based financial services provider, is blaming a ransomware attack that impacted its systems and affected dozens of U.S. banks and credit unions in August 2025 on a security breach reported by SonicWall a month later.

BleepingComputer
Marquis blames ransomware breach on SonicWall cloud backup hack

Marquis Software Solutions, a Texas-based financial services provider, is blaming a ransomware attack that impacted its systems and affected dozens of U.S. banks and credit unions in August 2025 on a security breach reported by SonicWall a month later.

BleepingComputer
La empresa de tecnología financiera Marquis desliz al proveedor de firewall SonicWall por su violación de datos – ButterWord

The fintech giant said it plans to "seek recoupment of any expenses" from its firewall provider SonicWall after a 2025 data breach exposed customer firewall configurations.

ButterWord

Why do I subject myself to the pain of fighting with NAT policies and VPN tunneling configs in Sonicwall FWs?! 😂

#sonicwall #networking #sysadmin

📢 Fuite de données chez un fournisseur: l’attaque ransomware contre Marquis expose des clients de banques américaines
📝 Selon BankInfoSecurity (article de Mathew...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-04-fuite-de-donnees-chez-un-fournisseur-lattaque-ransomware-contre-marquis-expose-des-clients-de-banques-americaines/
🌐 source : https://www.bankinfosecurity.com/more-banks-issue-breach-notifications-over-supplier-breach-a-30421
#SonicWall #banques #Cyberveille
Fuite de données chez un fournisseur: l’attaque ransomware contre Marquis expose des clients de banques américaines

Selon BankInfoSecurity (article de Mathew J. Schwartz, 31 décembre 2025), plusieurs établissements financiers américains notifient des fuites de données liées à une attaque de ransomware ayant ciblé le fournisseur Marquis Software Solutions, éditeur texan de logiciels de marketing et de conformité pour plus de 700 banques et credit unions. • Nature de l’incident: une attaque de ransomware le 14 août impliquant la compromission d’un pare-feu SonicWall de Marquis. Des enquêteurs externes mandatés par Marquis ont établi que l’attaquant a pu accéder à des fichiers stockés par Marquis pour le compte de ses clients professionnels et que l’incident serait limité à l’environnement de Marquis. Les données potentiellement exposées incluent: noms, adresses, numéros de téléphone, numéros de sécurité sociale (SSN), informations de compte financier sans codes d’accès, et dates de naissance. 🚨

CyberVeille
Sonicwall: "First!" 😆 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019

(in all good fun, keep up !)
#sonicwall
Security Advisory