CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

SonicWall SMA 1000 제로데이 취약점, Virtualizor BGP 하이재킹 및 StreamRat 트로이목마

오늘 브리핑에서는 SonicWall VPN 어플라이언스에 대한 활발한 제로데이 공격, 악성 Virtualizor 업데이트를 전달하는 BGP 하이재킹, 그리고 StreamRat 안드로이드 트로이목마를 배포하는 Meta 광고에 대해 다룹니다.

오늘날 핵심 인프라와 소프트웨어 공급망이 활발한 공격의 대상이 되고 있습니다. 공격자들은 최근 SonicWall SMA 1000 시리즈 어플라이언스에서 발견된 두 가지 새로운 제로데이 취약점을 이용하여 원격 코드 실행을 시도하고 있습니다. 이러한 어플라이언스를 관리하는 네트워크 보안 관리자는 즉시 공급업체 패치를 적용하는 것을 최우선 과제로 삼아야 합니다.

한편, 메타(Meta) 광고 캠페인이 접근성 권한이 부여되면 기기를 완전히 제어할 수 있는 새로운 안드로이드 뱅킹 트로이목마인 스트림랫(StreamRat)을 유포하면서 소비자 및 기업 모바일 보안이 위협받고 있습니다.

BGP 하이재킹으로 악성 Virtualizor 업데이트가 전송되어 영구적인 루트 액세스 권한을 확보합니다.

공격자들은 8월 28일과 8월 30일 사이에 Softaculous 트래픽에 대한 BGP 하이재킹을 실행하여 악성 Virtualizor 업데이트 패키지를 배포했고, 이로 인해 루트 수준의 호스트 접근 권한이 침해되었습니다.

중요한 이유
Virtualizor 하이퍼바이저 운영자는 영향을 받는 소프트웨어 버전 목록이 명확하지 않은 상태에서 호스트 수준의 루트 권한 탈취 및 영향을 받는 인프라 전반에 걸친 지속적인 접근 문제에 직면하고 있습니다.
  • Virtualizor
  • BGP
  • hijack
원문 읽기

공격자들이 SonicWall SMA 1000의 제로데이 취약점 두 개를 악용하여 공격 연쇄를 형성할 가능성을 발견했습니다.

SonicWall은 제로데이 공격에 악용된 Secure Mobile Access(SMA) 1000 시리즈 VPN 어플라이언스에 영향을 미치는 두 가지 보안 취약점을 해결하기 위한 보안 업데이트를 발표했습니다.

중요한 이유
SonicWall SMA 1000 시리즈 어플라이언스를 사용하는 조직은 인증되지 않은 원격 코드 실행으로 이어지는 제로데이 공격에 직면하고 있습니다.
  • SonicWall
  • VPN
  • vulnerability
원문 읽기

레노버 이메일 인증 취약점을 통해 드롭박스 계정이 해킹당했습니다.

권한이 없는 사용자들이 레노버의 이메일 인증 절차상의 결함을 악용하여 가짜 레노버 ID를 등록함으로써 일부 드롭박스 계정에 접근했습니다.

중요한 이유
통합 ID 서비스 또는 Lenovo 이메일 인증 메커니즘에 의존하는 사용자는 민감한 Dropbox 계정 데이터가 무단으로 노출될 위험이 있습니다.
  • Dropbox
  • Lenovo
원문 읽기

Meta Ads에서 StreamRat 안드로이드 트로이목마를 유포하여 기기 제어권을 거의 완벽하게 탈취할 수 있습니다.

Meta 플랫폼에서 진행된 악성 광고 캠페인은 EU 사용자들을 대상으로 가짜 TV 스트리밍 앱 광고를 게재했는데, 이 앱은 접근성 권한을 통해 기기를 완전히 제어할 수 있는 안드로이드 뱅킹 트로이목마인 StreamRat을 배포했습니다.

중요한 이유
안드로이드 사용자가 외부에서 애플리케이션을 설치하는 경우, 키 입력 기록이 완전히 노출되고, 계정 정보가 도난당하며, 통신사가 해당 모바일 기기를 완전히 제어할 수 있는 위험에 처하게 됩니다.
  • Android
  • StreamRat
  • malware
  • Meta
원문 읽기

기업 AI 보안 강화 방법: 도입부터 사고 대응까지

IT 및 보안 분야 고위 책임자 600명을 대상으로 한 설문조사에 따르면, 약 3분의 1이 보안 운영에 AI를 적극적으로 활용하고 있지만, 73%는 소속 조직이 대규모 사이버 공격에 대비하지 못하고 있다고 답했습니다.

  • AI
  • enterprise
  • governance
  • security
원문 읽기

핵심 요약

  • SonicWall SMA 1000 시리즈 어플라이언스에 대한 패치를 즉시 적용하여 현재 활성화된 제로데이 취약점 CVE-2026-83548 및 CVE-2026-83549를 해결하십시오.
  • 악성 하이퍼바이저 업데이트를 주입하는 BGP 하이재킹 공격 이후 Virtualizor Patch 9 보안 분석기를 실행하고 API 자격 증명을 순환시키십시오.
  • 이메일 인증 오류를 이용한 레노버 ID 사기 생성으로 인해 일부 드롭박스 계정에 무단 접근이 가능해졌습니다.
  • StreamRat 안드로이드 뱅킹 트로이목마가 악성 광고를 이용해 사용자들이 접근성 권한을 부여하도록 유도함으로써 57만 개 이상의 EU Meta 계정에 침투했습니다.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay