597.000 Scans: Hacker greifen SonicWall-Firewalls aktiv an
Eine deutliche Zunahme der internetweiten Scan-Aktivitäten, die sich auf die Verwaltungsinterfaces , wurde festgestellt und weckt Besorgnisse über eine mögliche vorab durchgeführte Aufkläru

Kurzfassung
Warum das wichtig ist
- Eine deutliche Zunahme der internetweiten Scan-Aktivitäten, die sich auf die Verwaltungsinterfaces , wurde festgestellt und weckt Besorgnisse über eine mögliche vorab durchgeführte Aufkläru
- Das Bedrohungsintelligenz-Unternehmen GreyNoise meldete einen erheblichen Anstieg der Scans der SonicWall SonicOS-Verwaltungs-APIs zwischen dem 9.
- Mai, an dem an einem einzigen Tag rund 597.000 Sitzungen registriert wurden.
Dies entspricht einer etwa 46-fachen Steigerung im Vergleich zur durchschnittlichen täglichen Aktivität, die über die vorherigen beobachtet wurde.
Dies stellt das höchste Einzeltagesvolumen dar, das seit im SonicWall SonicOS API Scanner-Tag verzeichnet wurde, und deutet auf koordinierte, großangelegte Aufklärungsmaßnahmen gegen exponierte Firewall-Interfaces hin. Hacker scannen SonicWall-Firewalls.
Forscher, dass ein ähnlicher Anstieg zu Beginn dieses Jahres der Offenlegung der CVE-2026-0400 vorausging, einer Schwachstelle in SonicWall, die am 24. Februar 2026 bekannt gegeben wurde. Besonders hervorzuheben ist, dass die Spitzen am 18. Januar, 30. Januar und 14. Februar jeweils 37, 25 bzw. vor dieser Offenlegung auftraten.
Sicherheitslage und Risiko
Obwohl diese Korrelation keine neue Schwachstelle bestätigt, spiegelt sie ein wiederkehrendes Muster wider, bei dem Angreifer vor einer öffentlichen Offenlegung oder Ausnutzungskampagnen ihre Erkundungsaktivitäten erhöhen.

GreyNoise betont, dass die aktuelle Spitze ein Signal und keine Vorhersage darstellt, jedoch möglicherweise frühe Phasen der Aufklärung repräsentiert.
Die Analyse des GreyNoise-Scanverkehrs zeigt konsistente Werkzeuge und Infrastruktur: Werkzeuge: Fast 99 % der Anfragen verwenden einen Chrome 119 User-Agent unter Linux x86_64, was früheren Kampagnen entspricht, bei denen 94,5 % des Verkehrs dieselbe Fingerprint aufwiesen.
Technik und Auswirkungen
Quellinfrastruktur: Rund 56 % des Verkehrs stammen aus Netzwerken in den Niederlanden und 44 % aus der Ukraine, was mehr als 99 % der beobachteten Sitzungen ausmacht. ASN-Konzentration: Ein einzelnes autonomes System (AS211736) trägt etwa die Hälfte des gesamten Scan-Volumens bei.
Zielgerichtete Dienste: Die Ports 80 und 8080 (HTTP) werden fast ausschließlich angegriffen, was auf einen Fokus auf webbasierte Verwaltungsinterfaces hindeutet. Klassifizierung: Die Mehrheit der Quell-IPs wird ächtig eingestuft.

Sicherheitsteams, die SonicWall-Geräte einsetzen, sollten unverzüglich Vorsichtsmaßnahmen ergreifen, um die Angriffsfläche zu verkleinern und sich auf potenzielle Ausnutzungsversuche vorzubereiten: Beschränken Sie den Zugriff auf die SonicOS-Verwaltungs-API und den SSL-VPN-Zugang ausschließlich auf vertrauenswürdige IP-Bereiche.
Technischer Hintergrund
Entfernen Sie die öffentliche Zugänglichkeit für alle SSL-VPN-Nutzer die Mehrfaktorauthentifizierung (MFA). Prüfen Sie die Systeme auf unbefugte Administratorkonten, die nach dem 1. Mai 2026 erstellt wurden. Implementieren Sie dynamische IP-Sperrlisten, um bekannte verdächtige Quellen zu filtern.
Verfolgen Sie die Sicherheitsmitteilungen Schwachstellenoffenlegungen. Bereiten Sie sich darauf vor, Patches innerhalb von nach deren Veröffentlichung einzuspielen. Erhöhen Sie die Log-Aufbewahrungsdauer und aktivieren Sie Alarme für ungewöhnliche Ausgehaktivitäten.
Obwohl keine neue Schwachstelle bestätigt wurde, deuten Umfang und Muster dieser Aktivitäten darauf hin, dass Verteidiger den Anstieg als Frühwarnsignal behandeln sollten.
Proaktive Absicherung, kontinuierliche Überwachung und die Bereitschaft zu schnellen Patches bleiben entscheidend, um potenzielle Risiken im Zusammenhang mit der Exposition ist Sicherheitsredakteurin und weitere Reporterin bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
So erreichen Sie die maximale Download-Geschwindigkeit Ihres iPhones
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Intels Fabrik in Rio Rancho wird zur Schlüsselproduktionseinheit für fortschrittliche Glas-Substrate.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Actives Scanning SonicWall Firewall Interfaces – 597,000 Sessions Observed
- Canonical
- https://cybersecuritynews.com/hackers-scan-sonicwall-firewall-interfaces/
- Quell-URL
- https://cybersecuritynews.com/hackers-scan-sonicwall-firewall-interfaces/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

So erreichen Sie die maximale Download-Geschwindigkeit Ihres iPhones
Um das Problem zu beheben, melden Sie sich in den Einstellungen Ihres Routers an und trennen Sie beide Frequenzbänder in separate Netzwerke.
25.05.2026
Live Redaktion
Intels Fabrik in Rio Rancho wird zur Schlüsselproduktionseinheit für fortschrittliche Glas-Substrate.
Intel Foundry führt den Wettlauf Glas-Substraten mit seiner Anlage Rio Rancho an und strebt an, weltweit die erste Firma zu sein, die die Massenproduktion startet.
25.05.2026
Live Redaktion
Micron warnt: Der Speicherengpass wird bis über 2026 hinaus anhalten, da die Nachfrage nach KI-Anwendungen das Angebot an HBM, DRAM und NAND übersteigt.
Der US-amerikanische Speicherriese Micron geht davon aus, dass die Engpässe auf dem Speichermarkt bei HBM-, NAND- und DRAM-Produkten deutlich über das Kalenderjahr 2026 hinaus anhalten werden.
25.05.2026
Live Redaktion.jpg%26ref%3Dhttps%253A%252F%252Finterestingengineering.com%252Fscience%252Fchina-world-first-537-day-deep-sea-corrosion-test%26sig%3DRRkuqix3UeLRPUSSGqf8WrAdFWBDNMTF7Hx5N_mIN-Y&w=3840&q=75)
China führt weltweit erste Korrosionsprüfung in rauer Meeresumgebung durch
China hat den weltweit ersten 537-Tage-Langzeitkorrosionstest für Tiefseematerialien in einer Tiefe von 6,8 Meilen (11.000 Metern) abgeschlossen und damit einen wichtigen Meilenstein in der Forschung zur Langzeit-Ingenie
25.05.2026
Live Redaktion