خلاصه روزانه
آسیبپذیری روز صفر SonicWall SMA 1000، ربودن BGP از طریق Virtualizor و تروجان StreamRat
جلسه توجیهی امروز به بررسی سوءاستفاده فعال از آسیبپذیری روز صفر در تجهیزات VPN SonicWall، ربودن BGP با ارائه بهروزرسانیهای مخرب Virtualizor و تبلیغات متا با توزیع تروجان اندروید StreamRat میپردازد.
5 خبر3 دقیقه مطالعه

زیرساختهای حیاتی و زنجیرههای تأمین نرمافزار امروزه با هدفگیری فعال مواجه هستند. مهاجمان در حال حاضر از دو آسیبپذیری روز صفر تازه کشفشده در لوازم خانگی سری SonicWall SMA 1000 برای اجرای کد از راه دور استفاده میکنند. مدیران امنیت شبکه که این لوازم خانگی را مدیریت میکنند، باید اعمال فوری وصلههای امنیتی فروشندگان را در اولویت قرار دهند.
در همین حال، امنیت موبایل مصرفکنندگان و شرکتها با چالش مواجه شده است، زیرا کمپینهای تبلیغاتی متا، StreamRat، یک تروجان بانکی جدید اندروید را تبلیغ میکنند که قادر است پس از اعطای مجوزهای دسترسی، کنترل کامل دستگاهها را در دست بگیرد.
حمله BGP Hijack، بهروزرسانی مخرب Virtualizor را ارائه میدهد که دسترسی ریشه پایدار ایجاد میکند.
عوامل تهدید، بین ۲۸ تا ۳۰ آگوست، یک حملهی سرقت BGP را علیه ترافیک Softaculous اجرا کردند تا یک بستهی بهروزرسانی مخرب Virtualizor را ارائه دهند که منجر به نفوذ به میزبان در سطح ریشه شد.
- چرا اهمیت دارد
- اپراتورهای هایپروایزر Virtualizor با نفوذ ریشه در سطح میزبان و ماندگاری در زیرساختهای آسیبدیده بدون فهرست مشخصی از نسخههای نرمافزاری آسیبدیده مواجه هستند.
مهاجمان از دو آسیبپذیری روز صفر SonicWall SMA 1000 بهرهبرداری میکنند که ممکن است یک زنجیره حمله تشکیل دهند.
شرکت SonicWall بهروزرسانیهای امنیتی را برای رفع دو نقص امنیتی که دستگاههای VPN سری ۱۰۰۰ Secure Mobile Access (SMA) این شرکت را تحت تأثیر قرار میدهند و در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند، منتشر کرده است.
- چرا اهمیت دارد
- سازمانهایی که از دستگاههای سری SonicWall SMA 1000 استفاده میکنند، با آسیبپذیری روز صفر فعال مواجه هستند که منجر به اجرای کد از راه دور و بدون احراز هویت میشود.
حسابهای کاربری دراپباکس از طریق نقص تأیید ایمیل لنوو هک شدند
افراد غیرمجاز با سوءاستفاده از نقصی در فرآیند تأیید ایمیل لنوو، به حسابهای کاربری منتخب دراپباکس دسترسی پیدا کردند تا شناسههای جعلی لنوو را ثبت کنند.
- چرا اهمیت دارد
- کاربرانی که به سرویسهای هویت یکپارچه یا مکانیسمهای تأیید ایمیل لنوو متکی هستند، در معرض خطر افشای غیرمجاز دادههای حساس حساب دراپباکس خود قرار دارند.
تبلیغات متا، تروجان اندرویدی StreamRat را منتشر میکنند که میتواند کنترل تقریباً کامل دستگاه را به دست گیرد.
یک کمپین تبلیغات مخرب در Meta، کاربران اتحادیه اروپا را با تبلیغات یک برنامه پخش تلویزیونی جعلی که StreamRat، یک تروجان بانکی اندروید با قابلیت کنترل کامل دستگاه از طریق امتیازات دسترسی، را توزیع میکرد، هدف قرار داد.
- چرا اهمیت دارد
- کاربران اندرویدی که برنامههای جانبی نصب میکنند، در معرض خطر ثبت کامل اطلاعات شخصی، سرقت اعتبارنامهها و کنترل کامل اپراتور بر دستگاههای تلفن همراه آسیبدیده قرار دارند.
چگونه هوش مصنوعی سازمانی را ایمن کنیم: از پذیرش تا آمادگی در برابر حوادث
یک نظرسنجی از ۶۰۰ مدیر ارشد فناوری اطلاعات و امنیت نشان داد که در حالی که تقریباً یک سوم آنها به طور فعال از هوش مصنوعی در عملیات امنیتی استفاده میکنند، ۷۳٪ گزارش میدهند که سازمانهایشان برای مقابله با یک حمله سایبری بزرگ آماده نیستند.
نکات کلیدی
- برای رفع آسیبپذیریهای فعال روز صفر با شناسههای CVE-2026-83548 و CVE-2026-83549، فوراً دستگاههای سری SonicWall SMA 1000 را بهروزرسانی کنید.
- پس از یک حمله ربودن BGP که بهروزرسانیهای مخرب hypervisor را تزریق کرد، Virtualizor Patch 9 Security Analyzer را اجرا کنید و اعتبارنامههای API را تغییر دهید.
- نقصهای امنیتی در ایجاد شناسه جعلی لنوو از طریق تأیید ایمیل، امکان دسترسی غیرمجاز به برخی از حسابهای دراپباکس را فراهم میکرد.
- تروجان بانکی اندروید StreamRat با استفاده از تبلیغات مخرب، به بیش از ۵۷۰،۰۰۰ حساب کاربری Meta در اتحادیه اروپا دسترسی پیدا میکند تا کاربران را برای اعطای مجوزهای دسترسی فریب دهد.