🔥 この記事の詳細
2026-07-29 更新
B
今週中

Huntress社は、SonicWallのVPNおよびファイアウォールアカウントを標的とした大規模なクレデンシャルスタッフィング攻撃を検知しました

脆弱性🌐 英語ソース
🖥️ 製品SonicWall
📅 2026-07-29📰 cyberscoop
📌 一言でいうと
Huntress社は、SonicWallのVPNおよびファイアウォールアカウントを標的とした大規模なクレデンシャルスタッフィング攻撃を検知しました。2日間で30の組織、計92のユーザーアカウントが侵害されたと報告されています。攻撃は広範囲かつ日和見的に行われており、特定の組織を狙ったものではないと分析されています。
🔍該当判定
  • SonicWall製のVPN装置またはファイアウォールを導入している
  • SonicWall製品でVPN(外部から社内ネットワークへの接続)を利用している
  • SonicWall製品のログインに、多要素認証(ワンタイムパスワード等)を設定していない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. SonicWallデバイスの認証ログを確認し、不審なログイン試行や成功例がないか調査すること。 2. 全ユーザーに対して多要素認証 (MFA) の導入を強く推奨する。 3. パスワードの強度見直しと、漏洩した可能性のあるアカウントのパスワード変更を実施すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall製品を標的としたクレデンシャルスタッフィング攻撃について

お疲れさまです。SonicWall製品に関する脅威情報共有です。

■ 概要
Huntress社の報告により、SonicWallのVPNおよびファイアウォールアカウントを標的とした大規模なクレデンシャルスタッフィング攻撃が確認されました。短期間に多数のアカウントが侵害されており、攻撃者は侵害後に即座に活動を停止する傾向が見られます。

■ 影響範囲
- SonicWall VPN / Firewall デバイスを利用している環境

■ 対応手順
1. 認証ログを監査し、不審なソースIPからのログイン成功履歴がないか確認してください。
2. 未導入の場合は、VPNおよび管理画面への多要素認証 (MFA) を至急有効化してください。
3. 侵害の疑いがあるアカウントのパスワードを強制リセットしてください。

■ 参考情報
- Huntress Threat Advisory

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Credential Stuffing Attacks Targeting SonicWall Devices

Dear IT/Security Team,

We are sharing information regarding a recent threat targeting SonicWall infrastructure.

■ Overview
Huntress has reported a broad credential stuffing campaign targeting SonicWall VPN and firewall accounts. The attack compromised 92 unique accounts across 30 organizations in less than two days. The attackers appear to be opportunistic and rotate infrastructure frequently.

■ Scope
- Organizations utilizing SonicWall VPN and Firewall devices.

■ Recommended Actions
1. Review authentication logs for any unauthorized successful logins from suspicious IP addresses.
2. Ensure Multi-Factor Authentication (MFA) is strictly enforced for all VPN and administrative access.
3. Perform a mandatory password reset for any accounts showing signs of compromise.

■ Reference
- Huntress Threat Advisory

Priority: High
Deadline: Immediate