CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

SonicWall SMA 1000 Zero-Day-Schwachstellen, Virtualizor BGP-Hijacking und StreamRat-Trojaner

Das heutige Briefing behandelt die aktive Ausnutzung von Zero-Day-Schwachstellen bei SonicWall VPN-Appliances, BGP-Hijacking zur Auslieferung bösartiger Virtualizor-Updates sowie Meta-Anzeigen zur Verbreitung des StreamRat Android-Trojaners.

Kritische Infrastrukturen und Software-Lieferketten sind heute aktiven Angriffen ausgesetzt. Angreifer nutzen aktuell zwei neu entdeckte Zero-Day-Schwachstellen in Geräten der SonicWall SMA 1000-Serie aus, um Schadcode aus der Ferne auszuführen. Netzwerkadministratoren, die diese Geräte verwalten, müssen daher umgehend die Hersteller-Patches installieren.

Unterdessen wird die mobile Sicherheit von Verbrauchern und Unternehmen durch Meta-Werbekampagnen herausgefordert, die StreamRat, einen neuen Android-Banking-Trojaner, der in der Lage ist, die vollständige Kontrolle über Geräte zu übernehmen, sobald ihm Zugriffsberechtigungen erteilt werden, vorantreiben.

BGP-Hijacking liefert bösartiges Virtualizor-Update, das dauerhaften Root-Zugriff herstellt

Zwischen dem 28. und 30. August führten Angreifer einen BGP-Hijacking-Angriff auf den Softaculous-Datenverkehr durch, um ein bösartiges Virtualizor-Update-Paket einzuschleusen, was zu Kompromittierungen von Hosts auf Root-Ebene führte.

Warum das wichtig ist
Die Betreiber des Virtualizor-Hypervisors sehen sich mit einer Kompromittierung des Root-Zugriffs auf Host-Ebene und der Persistenz des Angriffs in der gesamten betroffenen Infrastruktur konfrontiert, ohne dass eine klare Liste der betroffenen Softwareversionen vorliegt.
  • Virtualizor
  • BGP
  • hijack
Original lesen

Angreifer nutzen zwei Zero-Day-Schwachstellen in SonicWall SMA 1000 aus, die eine Angriffskette bilden könnten.

SonicWall hat Sicherheitsupdates veröffentlicht, um zwei Sicherheitslücken in seinen Secure Mobile Access (SMA) 1000-Serien-VPN-Geräten zu beheben, die bei Zero-Day-Angriffen ausgenutzt wurden.

Warum das wichtig ist
Organisationen, die Geräte der SonicWall SMA 1000-Serie einsetzen, sind aktiver Zero-Day-Exploitation ausgesetzt, die zur Ausführung von nicht authentifiziertem Remote-Code führt.
  • SonicWall
  • VPN
  • vulnerability
Original lesen

Dropbox-Konten durch Lenovo-E-Mail-Verifizierungslücke gehackt

Unbefugte Dritte verschafften sich Zugang zu ausgewählten Dropbox-Konten, indem sie eine Schwachstelle im E-Mail-Verifizierungsprozess von Lenovo ausnutzten, um gefälschte Lenovo-IDs zu registrieren.

Warum das wichtig ist
Nutzer, die auf integrierte Identitätsdienste oder Lenovo-E-Mail-Verifizierungsmechanismen angewiesen sind, riskieren die unbefugte Offenlegung sensibler Dropbox-Kontodaten.
  • Dropbox
  • Lenovo
Original lesen

Meta-Anzeigen verbreiten den Android-Trojaner StreamRat, der nahezu die vollständige Kontrolle über das Gerät erlangen kann.

Eine Malvertising-Kampagne auf Meta zielte auf EU-Nutzer ab und bot Werbung für eine gefälschte TV-Streaming-App an, die StreamRat verbreitete, einen Android-Banking-Trojaner, der über Zugriffsrechte die vollständige Kontrolle über das Gerät erlangen konnte.

Warum das wichtig ist
Android-Nutzer, die Anwendungen per Sideloading installieren, riskieren vollständiges Keylogging, Diebstahl von Zugangsdaten und die vollständige Kontrolle des Betreibers über die betroffenen Mobilgeräte.
  • Android
  • StreamRat
  • malware
  • Meta
Original lesen

Wie man KI im Unternehmen sichert: Von der Einführung bis zur Reaktionsfähigkeit auf Sicherheitsvorfälle

Eine Umfrage unter 600 leitenden IT- und Sicherheitsverantwortlichen ergab, dass zwar fast ein Drittel KI aktiv im Sicherheitsbetrieb einsetzt, aber 73 % angaben, dass ihre Organisationen nicht auf einen größeren Cyberangriff vorbereitet seien.

  • AI
  • enterprise
  • governance
  • security
Original lesen

Die wichtigsten Punkte

  • Patchen Sie umgehend die Appliances der SonicWall SMA 1000-Serie, um die aktiven Zero-Day-Schwachstellen CVE-2026-83548 und CVE-2026-83549 zu beheben.
  • Führen Sie den Virtualizor Patch 9 Security Analyzer aus und rotieren Sie die API-Zugangsdaten nach einem BGP-Hijacking-Angriff, bei dem bösartige Hypervisor-Updates eingeschleust wurden.
  • Die Erstellung betrügerischer Lenovo-IDs aus Sicherheitslücken bei der E-Mail-Verifizierung ermöglichte den unbefugten Zugriff auf bestimmte Dropbox-Konten.
  • StreamRat Android Banking-Trojaner erreicht über 570.000 EU-Meta-Konten, indem er bösartige Anzeigen verwendet, um Benutzer dazu zu verleiten, Zugriffsrechte zu erteilen.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay