الموجز اليومي
ثغرات SonicWall SMA 1000 Zero-Days، وVirtualizor BGP Hijack، وStreamRat Trojan
يتناول التقرير الموجز اليوم استغلال الثغرات الأمنية غير المعروفة في أجهزة SonicWall VPN، واختطاف بروتوكول BGP الذي يقدم تحديثات Virtualizor الخبيثة، وإعلانات Meta التي توزع حصان طروادة StreamRat لنظام Android.
5 قصة3 دقيقة قراءة

تتعرض البنية التحتية الحيوية وسلاسل توريد البرمجيات لهجمات نشطة اليوم. ويستغل المهاجمون حاليًا ثغرتين أمنيتين جديدتين تم الكشف عنهما في أجهزة SonicWall SMA 1000 لتحقيق تنفيذ التعليمات البرمجية عن بُعد. لذا، يجب على مسؤولي أمن الشبكات الذين يديرون هذه الأجهزة إعطاء الأولوية لتطبيق تحديثات الأمان من الشركة المصنعة فورًا.
في الوقت نفسه، يواجه أمن الأجهزة المحمولة للمستهلكين والشركات تحديات حيث تروج حملات إعلانات Meta لبرنامج StreamRat، وهو حصان طروادة مصرفي جديد لنظام Android قادر على السيطرة الكاملة على الأجهزة بمجرد منحه أذونات الوصول.
يُقدّم برنامج اختطاف بروتوكول BGP تحديثًا خبيثًا لبرنامج Virtualizor يُتيح الوصول الدائم إلى صلاحيات الجذر.
نفذ المهاجمون عملية اختطاف BGP ضد حركة مرور Softaculous لتسليم حزمة تحديث Virtualizor خبيثة بين 28 أغسطس و30 أغسطس، مما أدى إلى اختراقات على مستوى الجذر للمضيف.
- لماذا يهم هذا الأمر
- يواجه مشغلو برنامج Virtualizor Hypervisor اختراقًا جذريًا على مستوى المضيف واستمرارًا عبر البنية التحتية المتأثرة دون وجود قائمة واضحة بإصدارات البرامج المتأثرة.
يستغل المهاجمون ثغرتين أمنيتين من نوع "يوم الصفر" في جهاز SonicWall SMA 1000، مما قد يشكل سلسلة هجمات.
أصدرت شركة SonicWall تحديثات أمنية لمعالجة ثغرتين أمنيتين تؤثران على أجهزة VPN من سلسلة Secure Mobile Access (SMA) 1000 والتي تم استغلالها في هجمات اليوم الصفر.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تستخدم أجهزة سلسلة SonicWall SMA 1000 استغلالًا نشطًا لثغرات اليوم الصفر مما يؤدي إلى تنفيذ التعليمات البرمجية عن بعد دون مصادقة.
تم اختراق حسابات Dropbox من خلال ثغرة في التحقق من البريد الإلكتروني لشركة Lenovo
تمكنت جهات غير مصرح لها من الوصول إلى حسابات Dropbox محددة من خلال استغلال ثغرة في عملية التحقق من البريد الإلكتروني لشركة Lenovo لتسجيل معرفات Lenovo مزورة.
- لماذا يهم هذا الأمر
- إن المستخدمين الذين يعتمدون على خدمات الهوية المتكاملة أو آليات التحقق من البريد الإلكتروني لشركة لينوفو معرضون لخطر الكشف غير المصرح به عن بيانات حساب دروب بوكس الحساسة.
برنامج Meta Ads Push StreamRat الخبيث لنظام Android قادر على السيطرة شبه الكاملة على الجهاز
استهدفت حملة إعلانية خبيثة على موقع Meta مستخدمي الاتحاد الأوروبي بإعلانات لتطبيق بث تلفزيوني مزيف قام بتوزيع برنامج StreamRat، وهو حصان طروادة مصرفي لنظام Android قادر على التحكم الكامل في الجهاز من خلال امتيازات إمكانية الوصول.
- لماذا يهم هذا الأمر
- يُعرّض مستخدمو نظام أندرويد الذين يقومون بتثبيت التطبيقات المُحمّلة من مصادر خارجية أنفسهم لخطر تسجيل ضغطات المفاتيح بالكامل، وسرقة بيانات الاعتماد، والتحكم الكامل من قِبل المشغل في الأجهزة المحمولة المتأثرة.
كيفية تأمين الذكاء الاصطناعي للمؤسسات: من التبني إلى الاستعداد للحوادث
أظهر استطلاع رأي شمل 600 من كبار قادة تكنولوجيا المعلومات والأمن أنه في حين أن ما يقرب من ثلثهم يستخدمون الذكاء الاصطناعي بنشاط في العمليات الأمنية، فإن 73% منهم أفادوا بأن مؤسساتهم غير مستعدة للتعامل مع هجوم إلكتروني كبير.
أبرز النقاط
- قم بتحديث أجهزة سلسلة SonicWall SMA 1000 على الفور لإصلاح الثغرات الأمنية النشطة من نوع Zero-day CVE-2026-83548 و CVE-2026-83549.
- قم بتشغيل برنامج Virtualizor Patch 9 Security Analyzer وقم بتدوير بيانات اعتماد واجهة برمجة التطبيقات (API) بعد هجوم اختطاف بروتوكول BGP الذي قام بحقن تحديثات ضارة لبرنامج إدارة الأجهزة الافتراضية (Hypervisor).
- أدى إنشاء حسابات Lenovo ID احتيالية عبر ثغرات التحقق من البريد الإلكتروني إلى تمكين الوصول غير المصرح به إلى حسابات Dropbox معينة.
- يصل برنامج StreamRat Android المصرفي الخبيث إلى أكثر من 570,000 حساب Meta في الاتحاد الأوروبي باستخدام إعلانات خبيثة لجذب المستخدمين لمنح أذونات الوصول.