Im September 2025 warnte SonicWall seine Kundschaft vor einer potenziellen Kompromittierung ihrer Firewall-Daten und wies sie an, ihre Credentials zurückzusetzen. Die Täter attackierten einer Mitteilung zufolge den Cloud-Back-Up-Dienst des IT-Unternehmens und griffen auf Daten von etwa 5% der Nutzer zu. Es gebe bislang keine Hinweise auf ein Datenleck seitens der Hacker.
Nach Entdeckung des Angriffs wurde dieser schnell abgewehrt. SonicWall stellte seinen Kunden Anweisungen zum effektiven Zurücksetzen ihrer Daten zur Verfügung. Darunter fällt auch die Neukonfiguration von Passwörtern und der Reset aller Tokens.
Nachtrag vom 13.10.2025:
SonicWall untersuchte den Vorfall und stellte fest, dass alle seine Kunden betroffen waren.
Nachtrag vom 06.11.2025:
Weiteren Erkenntnissen zufolge haben die Hacker, auf die die Attacke zurückgeht, eine staatliche Verbindung.