CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Vulnerabilità zero-day SonicWall SMA 1000, dirottamento BGP Virtualizor e Trojan StreamRat

Il briefing odierno tratta dello sfruttamento attivo di vulnerabilità zero-day nei dispositivi VPN SonicWall, del dirottamento BGP per la distribuzione di aggiornamenti dannosi di Virtualizor e degli annunci Meta che diffondono il trojan StreamRat per Android.

Le infrastrutture critiche e le catene di fornitura del software sono oggi oggetto di attacchi mirati. Gli hacker stanno attualmente sfruttando due vulnerabilità zero-day recentemente scoperte negli apparati SonicWall serie SMA 1000 per eseguire codice in remoto. Gli amministratori della sicurezza di rete che gestiscono questi apparati devono dare la priorità all'applicazione immediata delle patch del fornitore.

Nel frattempo, la sicurezza mobile di consumatori e aziende è messa a dura prova dalle campagne pubblicitarie Meta che promuovono StreamRat, un nuovo trojan bancario per Android in grado di assumere il pieno controllo dei dispositivi una volta concesse le autorizzazioni di accesso.

Un attacco di BGP Hijack distribuisce un aggiornamento dannoso di Virtualizor che stabilisce un accesso root persistente.

Tra il 28 e il 30 agosto, alcuni hacker hanno effettuato un dirottamento BGP contro il traffico di Softaculous per distribuire un pacchetto di aggiornamento dannoso per Virtualizor, compromettendo così gli host a livello di root.

Perché è importante
Gli operatori di hypervisor che utilizzano virtualizzatore si trovano ad affrontare compromissioni a livello host e la persistenza di attacchi root sull'infrastruttura interessata, senza disporre di un elenco chiaro delle versioni software coinvolte.
  • Virtualizor
  • BGP
  • hijack
Leggi la fonte originale

Gli hacker sfruttano due vulnerabilità zero-day di SonicWall SMA 1000 che potrebbero formare una catena di attacchi.

SonicWall ha rilasciato aggiornamenti di sicurezza per risolvere due vulnerabilità che interessano i dispositivi VPN della serie Secure Mobile Access (SMA) 1000 e che sono state sfruttate in attacchi zero-day.

Perché è importante
Le organizzazioni che utilizzano gli apparati SonicWall serie SMA 1000 sono esposte a vulnerabilità zero-day che consentono l'esecuzione di codice in remoto senza autenticazione.
  • SonicWall
  • VPN
  • vulnerability
Leggi la fonte originale

Violazione degli account Dropbox tramite una falla nel sistema di verifica dell'email di Lenovo.

Sfruttando una falla nel processo di verifica delle email di Lenovo, alcuni soggetti non autorizzati hanno avuto accesso ad account Dropbox selezionati, registrando ID Lenovo fraudolenti.

Perché è importante
Gli utenti che si affidano a servizi di identità integrati o ai meccanismi di verifica dell'email di Lenovo rischiano l'esposizione non autorizzata di dati sensibili del proprio account Dropbox.
  • Dropbox
  • Lenovo
Leggi la fonte originale

Meta Ads diffonde il trojan StreamRat per Android, in grado di ottenere il controllo quasi completo del dispositivo.

Una campagna di malvertising su Meta ha preso di mira gli utenti dell'UE con annunci pubblicitari di una falsa app di streaming TV che distribuiva StreamRat, un trojan bancario per Android in grado di assumere il pieno controllo del dispositivo tramite i privilegi di accessibilità.

Perché è importante
Gli utenti Android che installano applicazioni tramite sideload rischiano il keylogging completo, il furto delle credenziali e il pieno controllo da parte dell'operatore sui dispositivi mobili interessati.
  • Android
  • StreamRat
  • malware
  • Meta
Leggi la fonte originale

Come proteggere l'IA aziendale: dall'adozione alla preparazione agli incidenti.

Un sondaggio condotto su 600 dirigenti IT e della sicurezza di alto livello ha rivelato che, sebbene quasi un terzo utilizzi attivamente l'intelligenza artificiale nelle operazioni di sicurezza, il 73% afferma che le proprie organizzazioni non sono preparate ad affrontare un grave attacco informatico.

  • AI
  • enterprise
  • governance
  • security
Leggi la fonte originale

Punti chiave

  • Aggiorna immediatamente gli apparati SonicWall serie SMA 1000 per correggere le vulnerabilità zero-day attive CVE-2026-83548 e CVE-2026-83549.
  • Eseguire Virtualizor Patch 9 Security Analyzer e ruotare le credenziali API in seguito a un attacco di dirottamento BGP che ha iniettato aggiornamenti dannosi dell'hypervisor.
  • La creazione fraudolenta di ID Lenovo tramite vulnerabilità di verifica dell'indirizzo email ha consentito l'accesso non autorizzato ad alcuni account Dropbox.
  • Il trojan bancario StreamRat per Android ha raggiunto oltre 570.000 account Meta nell'UE utilizzando annunci dannosi per indurre gli utenti a concedere le autorizzazioni di accessibilità.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay