TÄGLICHES BRIEFING
SonicWall SMA 1000 Zero-Day-Schwachstellen, Virtualizor BGP-Hijacking und StreamRat-Trojaner
Das heutige Briefing behandelt die aktive Ausnutzung von Zero-Day-Schwachstellen bei SonicWall VPN-Appliances, BGP-Hijacking zur Auslieferung bösartiger Virtualizor-Updates sowie Meta-Anzeigen zur Verbreitung des StreamRat Android-Trojaners.
5 Meldungen2 Min. Lesezeit

Kritische Infrastrukturen und Software-Lieferketten sind heute aktiven Angriffen ausgesetzt. Angreifer nutzen aktuell zwei neu entdeckte Zero-Day-Schwachstellen in Geräten der SonicWall SMA 1000-Serie aus, um Schadcode aus der Ferne auszuführen. Netzwerkadministratoren, die diese Geräte verwalten, müssen daher umgehend die Hersteller-Patches installieren.
Unterdessen wird die mobile Sicherheit von Verbrauchern und Unternehmen durch Meta-Werbekampagnen herausgefordert, die StreamRat, einen neuen Android-Banking-Trojaner, der in der Lage ist, die vollständige Kontrolle über Geräte zu übernehmen, sobald ihm Zugriffsberechtigungen erteilt werden, vorantreiben.
BGP-Hijacking liefert bösartiges Virtualizor-Update, das dauerhaften Root-Zugriff herstellt
Zwischen dem 28. und 30. August führten Angreifer einen BGP-Hijacking-Angriff auf den Softaculous-Datenverkehr durch, um ein bösartiges Virtualizor-Update-Paket einzuschleusen, was zu Kompromittierungen von Hosts auf Root-Ebene führte.
- Warum das wichtig ist
- Die Betreiber des Virtualizor-Hypervisors sehen sich mit einer Kompromittierung des Root-Zugriffs auf Host-Ebene und der Persistenz des Angriffs in der gesamten betroffenen Infrastruktur konfrontiert, ohne dass eine klare Liste der betroffenen Softwareversionen vorliegt.
Angreifer nutzen zwei Zero-Day-Schwachstellen in SonicWall SMA 1000 aus, die eine Angriffskette bilden könnten.
SonicWall hat Sicherheitsupdates veröffentlicht, um zwei Sicherheitslücken in seinen Secure Mobile Access (SMA) 1000-Serien-VPN-Geräten zu beheben, die bei Zero-Day-Angriffen ausgenutzt wurden.
- Warum das wichtig ist
- Organisationen, die Geräte der SonicWall SMA 1000-Serie einsetzen, sind aktiver Zero-Day-Exploitation ausgesetzt, die zur Ausführung von nicht authentifiziertem Remote-Code führt.
Dropbox-Konten durch Lenovo-E-Mail-Verifizierungslücke gehackt
Unbefugte Dritte verschafften sich Zugang zu ausgewählten Dropbox-Konten, indem sie eine Schwachstelle im E-Mail-Verifizierungsprozess von Lenovo ausnutzten, um gefälschte Lenovo-IDs zu registrieren.
- Warum das wichtig ist
- Nutzer, die auf integrierte Identitätsdienste oder Lenovo-E-Mail-Verifizierungsmechanismen angewiesen sind, riskieren die unbefugte Offenlegung sensibler Dropbox-Kontodaten.
Meta-Anzeigen verbreiten den Android-Trojaner StreamRat, der nahezu die vollständige Kontrolle über das Gerät erlangen kann.
Eine Malvertising-Kampagne auf Meta zielte auf EU-Nutzer ab und bot Werbung für eine gefälschte TV-Streaming-App an, die StreamRat verbreitete, einen Android-Banking-Trojaner, der über Zugriffsrechte die vollständige Kontrolle über das Gerät erlangen konnte.
- Warum das wichtig ist
- Android-Nutzer, die Anwendungen per Sideloading installieren, riskieren vollständiges Keylogging, Diebstahl von Zugangsdaten und die vollständige Kontrolle des Betreibers über die betroffenen Mobilgeräte.
Wie man KI im Unternehmen sichert: Von der Einführung bis zur Reaktionsfähigkeit auf Sicherheitsvorfälle
Eine Umfrage unter 600 leitenden IT- und Sicherheitsverantwortlichen ergab, dass zwar fast ein Drittel KI aktiv im Sicherheitsbetrieb einsetzt, aber 73 % angaben, dass ihre Organisationen nicht auf einen größeren Cyberangriff vorbereitet seien.
Die wichtigsten Punkte
- Patchen Sie umgehend die Appliances der SonicWall SMA 1000-Serie, um die aktiven Zero-Day-Schwachstellen CVE-2026-83548 und CVE-2026-83549 zu beheben.
- Führen Sie den Virtualizor Patch 9 Security Analyzer aus und rotieren Sie die API-Zugangsdaten nach einem BGP-Hijacking-Angriff, bei dem bösartige Hypervisor-Updates eingeschleust wurden.
- Die Erstellung betrügerischer Lenovo-IDs aus Sicherheitslücken bei der E-Mail-Verifizierung ermöglichte den unbefugten Zugriff auf bestimmte Dropbox-Konten.
- StreamRat Android Banking-Trojaner erreicht über 570.000 EU-Meta-Konten, indem er bösartige Anzeigen verwendet, um Benutzer dazu zu verleiten, Zugriffsrechte zu erteilen.