BULLETIN QUOTIDIEN
Vulnérabilités zero-day sur SonicWall SMA 1000, détournement BGP de Virtualizor et cheval de Troie StreamRat
Le briefing d'aujourd'hui porte sur l'exploitation active de failles zero-day dans les appliances VPN SonicWall, le détournement BGP pour diffuser des mises à jour malveillantes de Virtualizor et les publicités Meta distribuant le cheval de Troie Android StreamRat.
5 actualités3 min de lecture

Les infrastructures critiques et les chaînes d'approvisionnement logicielles sont aujourd'hui la cible de cyberattaques. Des attaquants exploitent actuellement deux vulnérabilités zero-day récemment découvertes dans les appliances SonicWall SMA 1000 pour exécuter du code à distance. Les administrateurs de sécurité réseau gérant ces appliances doivent appliquer immédiatement les correctifs du fournisseur.
Parallèlement, la sécurité mobile des consommateurs et des entreprises est mise à rude épreuve par la diffusion, via les campagnes publicitaires Meta, de StreamRat, un nouveau cheval de Troie bancaire Android capable de prendre le contrôle total des appareils une fois les autorisations d'accès accordées.
Le détournement BGP délivre une mise à jour malveillante du virtualiseur qui établit un accès racine persistant.
Des acteurs malveillants ont exécuté un détournement BGP contre le trafic Softaculous pour distribuer un package de mise à jour Virtualizor malveillant entre le 28 et le 30 août, entraînant des compromissions d'hôtes au niveau racine.
- Pourquoi c'est important
- Les opérateurs d'hyperviseurs Virtualizor sont confrontés à une compromission et une persistance des droits root au niveau de l'hôte sur l'ensemble de l'infrastructure affectée, sans liste claire des versions logicielles concernées.
Des attaquants exploitent deux failles zero-day du SonicWall SMA 1000 susceptibles de former une chaîne d'attaques.
SonicWall a publié des mises à jour de sécurité pour corriger deux failles de sécurité affectant ses appliances VPN de la série Secure Mobile Access (SMA) 1000 qui ont été exploitées lors d'attaques zero-day.
- Pourquoi c'est important
- Les organisations utilisant des appliances SonicWall SMA série 1000 sont confrontées à des exploitations zero-day actives conduisant à l'exécution de code à distance non authentifiée.
Des comptes Dropbox ont été compromis via une faille de vérification d'emails Lenovo.
Des personnes non autorisées ont accédé à certains comptes Dropbox en exploitant une faille dans le processus de vérification des e-mails de Lenovo afin d'enregistrer des identifiants Lenovo frauduleux.
- Pourquoi c'est important
- Les utilisateurs qui s'appuient sur des services d'identité intégrés ou sur les mécanismes de vérification d'e-mail de Lenovo risquent de voir leurs données sensibles de compte Dropbox divulguées sans autorisation.
Meta Ads diffuse le cheval de Troie StreamRat pour Android, capable de prendre le contrôle quasi total de l'appareil.
Une campagne de malvertising sur Meta ciblait les utilisateurs de l'UE avec des publicités pour une fausse application de streaming TV qui distribuait StreamRat, un cheval de Troie bancaire Android capable de contrôler entièrement l'appareil via les privilèges d'accessibilité.
- Pourquoi c'est important
- Les utilisateurs Android qui installent des applications tierces s'exposent à un enregistrement complet des frappes au clavier, au vol d'identifiants et à un contrôle total de l'opérateur sur les appareils mobiles concernés.
Comment sécuriser l'IA d'entreprise : de l'adoption à la préparation aux incidents
Une enquête menée auprès de 600 responsables informatiques et de sécurité de haut niveau a montré que si près d'un tiers d'entre eux utilisent activement l'IA dans leurs opérations de sécurité, 73 % déclarent que leurs organisations ne sont pas préparées à faire face à une cyberattaque majeure.
Points clés
- Mettez immédiatement à jour les appliances de la série SonicWall SMA 1000 pour corriger les vulnérabilités zero-day actives CVE-2026-83548 et CVE-2026-83549.
- Exécutez Virtualizor Patch 9 Security Analyzer et renouvelez les identifiants API suite à une attaque de détournement BGP ayant injecté des mises à jour malveillantes de l'hyperviseur.
- La création frauduleuse d'identifiants Lenovo via des failles de vérification par e-mail a permis un accès non autorisé à certains comptes Dropbox.
- Le cheval de Troie bancaire StreamRat pour Android a touché plus de 570 000 comptes Meta de l’UE en utilisant des publicités malveillantes pour inciter les utilisateurs à accorder des autorisations d’accès.