CHECKLEAKED.CC

ロード中

クラシックサイト

デイリーブリーフィング

SonicWall SMA 1000のゼロデイ脆弱性、VirtualizorのBGPハイジャック、およびStreamRatトロイの木馬

本日のブリーフィングでは、SonicWall VPNアプライアンスに対する現在進行中のゼロデイ攻撃、悪意のあるVirtualizorアップデートを配信するBGPハイジャック、およびStreamRat Androidトロイの木馬を配布するMeta広告について取り上げます。

重要なインフラストラクチャとソフトウェアサプライチェーンは、現在、積極的な攻撃の標的となっています。攻撃者は現在、SonicWall SMA 1000シリーズのアプライアンスに存在する新たに明らかになった2つのゼロデイ脆弱性を悪用し、リモートコード実行を実現しています。これらのアプライアンスを管理するネットワークセキュリティ管理者は、ベンダーパッチを直ちに適用することを最優先事項とする必要があります。

一方、Metaの広告キャンペーンがStreamRatという新しいAndroidバンキング型トロイの木馬を拡散しているため、消費者および企業のモバイルセキュリティは脅威にさらされている。StreamRatは、アクセス権限が付与されると、デバイスを完全に制御できる能力を持つ。

BGPハイジャックにより、永続的なルートアクセスを確立する悪意のあるVirtualizorアップデートが配信される

攻撃者は8月28日から8月30日の間に、Softaculousのトラフィックに対してBGPハイジャックを実行し、悪意のあるVirtualizorアップデートパッケージを配信した。その結果、ルートレベルのホストが侵害された。

重要な理由
仮想化ハイパーバイザーの運用者は、影響を受けるソフトウェアバージョンの明確なリストがないまま、影響を受けるインフラストラクチャ全体でホストレベルのルート権限の侵害と永続化という問題に直面している。
  • Virtualizor
  • BGP
  • hijack
元記事を読む

攻撃者がSonicWall SMA 1000の2つのゼロデイ脆弱性を悪用し、攻撃連鎖を形成する可能性

SonicWallは、ゼロデイ攻撃で悪用された、同社のSecure Mobile Access(SMA)1000シリーズVPNアプライアンスに影響を与える2つのセキュリティ上の欠陥に対処するためのセキュリティアップデートをリリースしました。

重要な理由
SonicWall SMA 1000シリーズのアプライアンスを使用している組織は、認証なしでリモートコード実行につながる、活発なゼロデイ攻撃に直面しています。
  • SonicWall
  • VPN
  • vulnerability
元記事を読む

Lenovoのメール認証の脆弱性によりDropboxアカウントが侵害される

権限のない第三者が、Lenovoのメール認証プロセスの欠陥を悪用し、不正なLenovo IDを登録することで、一部のDropboxアカウントにアクセスした。

重要な理由
統合型IDサービスやLenovoのメール認証メカニズムを利用しているユーザーは、機密性の高いDropboxアカウントデータが不正に漏洩するリスクにさらされています。
  • Dropbox
  • Lenovo
元記事を読む

メタ広告がStreamRat Androidトロイの木馬を拡散し、ほぼ完全なデバイス制御が可能になる

Meta上で展開された悪質な広告キャンペーンは、EUのユーザーを標的とし、偽のテレビストリーミングアプリの広告を配信した。このアプリは、アクセシビリティ権限を介してデバイスを完全に制御できるAndroidバンキング型トロイの木馬であるStreamRatを配布していた。

重要な理由
サイドロードされたアプリケーションをインストールするAndroidユーザーは、キーロギング、認証情報の盗難、および影響を受けるモバイルデバイスに対するオペレーターの完全な制御といったリスクにさらされます。
  • Android
  • StreamRat
  • malware
  • Meta
元記事を読む

エンタープライズAIのセキュリティを確保する方法:導入からインシデント対応まで

600人の上級ITおよびセキュリティリーダーを対象とした調査によると、約3分の1がセキュリティ運用においてAIを積極的に活用している一方で、73%が自社組織は大規模なサイバー攻撃に対処する準備ができていないと回答した。

  • AI
  • enterprise
  • governance
  • security
元記事を読む

要点

  • SonicWall SMA 1000シリーズのアプライアンスに、現在発生しているゼロデイ脆弱性CVE-2026-83548およびCVE-2026-83549を修正するためのパッチを直ちに適用してください。
  • 悪意のあるハイパーバイザーアップデートを注入するBGPハイジャック攻撃が発生したため、Virtualizor Patch 9 Security Analyzerを実行し、API認証情報をローテーションしてください。
  • メール認証の欠陥を利用した不正なLenovo ID作成により、特定のDropboxアカウントへの不正アクセスが可能になった。
  • StreamRatというAndroid向けバンキング型トロイの木馬が、悪質な広告を使ってユーザーを誘い込み、アクセシビリティ権限を付与させることで、57万件以上のEU Metaアカウントに侵入している。
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay