CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Vulnerabilidades de día cero en SonicWall SMA 1000, secuestro de BGP por Virtualizor y troyano StreamRat.

La sesión informativa de hoy trata sobre la explotación activa de vulnerabilidades de día cero en dispositivos VPN de SonicWall, el secuestro de BGP que distribuye actualizaciones maliciosas de Virtualizor y los anuncios Meta que distribuyen el troyano StreamRat para Android.

Las infraestructuras críticas y las cadenas de suministro de software se enfrentan actualmente a ataques activos. Los atacantes están combinando dos vulnerabilidades de día cero recientemente descubiertas en los dispositivos SonicWall SMA 1000 para lograr la ejecución remota de código. Los administradores de seguridad de red que gestionan estos dispositivos deben priorizar la aplicación inmediata de los parches del proveedor.

Mientras tanto, la seguridad móvil de consumidores y empresas se ve comprometida, ya que las campañas publicitarias de Meta impulsan StreamRat, un nuevo troyano bancario para Android capaz de tomar el control total de los dispositivos una vez que se le otorgan permisos de acceso.

El secuestro de BGP distribuye una actualización maliciosa de Virtualizor que establece un acceso de root persistente.

Entre el 28 y el 30 de agosto, unos ciberdelincuentes ejecutaron un ataque de secuestro de BGP contra el tráfico de Softaculous para distribuir un paquete de actualización malicioso de Virtualizor, lo que provocó la vulneración de los sistemas host a nivel de raíz.

Por qué importa
Los operadores del hipervisor Virtualizor se enfrentan a una vulneración de la seguridad raíz a nivel de host y a la persistencia de vulnerabilidades en toda la infraestructura afectada, sin una lista clara de las versiones de software afectadas.
  • Virtualizor
  • BGP
  • hijack
Leer la fuente original

Los atacantes explotan dos vulnerabilidades de día cero en SonicWall SMA 1000 que podrían formar una cadena de ataques.

SonicWall ha publicado actualizaciones de seguridad para solucionar dos fallos de seguridad que afectan a sus dispositivos VPN de la serie Secure Mobile Access (SMA) 1000 y que han sido explotados en ataques de día cero.

Por qué importa
Las organizaciones que utilizan dispositivos SonicWall de la serie SMA 1000 se enfrentan a una explotación activa de vulnerabilidades de día cero que conlleva la ejecución remota de código sin autenticación.
  • SonicWall
  • VPN
  • vulnerability
Leer la fuente original

Las cuentas de Dropbox se vieron comprometidas mediante una vulnerabilidad en la verificación de correo electrónico de Lenovo.

Personas no autorizadas accedieron a determinadas cuentas de Dropbox aprovechando una vulnerabilidad en el proceso de verificación de correo electrónico de Lenovo para registrar identificaciones fraudulentas de Lenovo.

Por qué importa
Los usuarios que confían en los servicios de identidad integrados o en los mecanismos de verificación de correo electrónico de Lenovo corren el riesgo de que se expongan sin autorización datos confidenciales de su cuenta de Dropbox.
  • Dropbox
  • Lenovo
Leer la fuente original

Los meta anuncios distribuyen el troyano StreamRat para Android, que puede obtener un control casi total del dispositivo.

Una campaña de publicidad maliciosa en Meta se dirigió a usuarios de la UE con anuncios de una aplicación falsa de transmisión de TV que distribuía StreamRat, un troyano bancario para Android capaz de controlar completamente el dispositivo a través de privilegios de accesibilidad.

Por qué importa
Los usuarios de Android que instalen aplicaciones de fuentes externas se arriesgan a sufrir el registro completo de pulsaciones de teclas, el robo de credenciales y el control total del operador sobre los dispositivos móviles afectados.
  • Android
  • StreamRat
  • malware
  • Meta
Leer la fuente original

Cómo proteger la IA empresarial: desde la adopción hasta la preparación ante incidentes.

Una encuesta realizada a 600 altos directivos de TI y seguridad reveló que, si bien casi un tercio utiliza activamente la IA en las operaciones de seguridad, el 73 % afirma que sus organizaciones no están preparadas para afrontar un ciberataque importante.

  • AI
  • enterprise
  • governance
  • security
Leer la fuente original

Puntos clave

  • Actualice inmediatamente los dispositivos SonicWall de la serie SMA 1000 para corregir las vulnerabilidades activas de día cero CVE-2026-83548 y CVE-2026-83549.
  • Ejecute Virtualizor Patch 9 Security Analyzer y cambie las credenciales de la API tras un ataque de secuestro de BGP que inyectó actualizaciones maliciosas del hipervisor.
  • La creación fraudulenta de ID de Lenovo mediante fallos en la verificación por correo electrónico permitió el acceso no autorizado a determinadas cuentas de Dropbox.
  • El troyano bancario StreamRat para Android llega a más de 570.000 cuentas de Meta en la UE utilizando anuncios maliciosos para engañar a los usuarios y conseguir que otorguen permisos de accesibilidad.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay