DAGELIJKSE BRIEFING
Zero-day-aanvallen op de SonicWall SMA 1000, een BGP-kaping op Virtualizor en een StreamRat-trojan.
De briefing van vandaag behandelt actieve zero-day-aanvallen op SonicWall VPN-apparaten, BGP-kaping die schadelijke Virtualizor-updates verspreidt, en Meta-advertenties die de StreamRat Android-trojan verspreiden.
5 verhalen2 min. leestijd

Kritieke infrastructuur en softwareleveringsketens worden momenteel actief aangevallen. Aanvallers combineren momenteel twee recent ontdekte zero-day-kwetsbaarheden in SonicWall SMA 1000-serie apparaten om op afstand code uit te voeren. Netwerkbeheerders die deze apparaten beheren, moeten prioriteit geven aan het onmiddellijk toepassen van de patches van de leverancier.
Ondertussen wordt de mobiele beveiliging voor consumenten en bedrijven bedreigd doordat Meta-advertentiecampagnes StreamRat promoten, een nieuwe Android-banktrojan die, zodra er toegangsrechten zijn verleend, de volledige controle over apparaten kan overnemen.
BGP-kaping levert kwaadaardige Virtualizor-update op die permanente roottoegang verkrijgt
Tussen 28 en 30 augustus hebben cybercriminelen een BGP-kaping uitgevoerd op Softaculous-verkeer om een kwaadaardig Virtualizor-updatepakket te verspreiden, wat resulteerde in compromittering van hosts op rootniveau.
- Waarom het ertoe doet
- Beheerders van Virtualizor-hypervisors worden geconfronteerd met rootcompromis op hostniveau en persistentie in de getroffen infrastructuur, zonder een duidelijke lijst van getroffen softwareversies.
Aanvallers misbruiken twee zero-day-vulnerabilities in de SonicWall SMA 1000, die mogelijk een aanvalsketen kunnen vormen.
SonicWall heeft beveiligingsupdates uitgebracht om twee beveiligingslekken aan te pakken die van invloed waren op de Secure Mobile Access (SMA) 1000-serie VPN-apparaten en die zijn misbruikt bij zero-day-aanvallen.
- Waarom het ertoe doet
- Organisaties die gebruikmaken van SonicWall SMA 1000-serie apparaten worden geconfronteerd met actieve zero-day-aanvallen die leiden tot het uitvoeren van code op afstand zonder authenticatie.
Dropbox-accounts gehackt via een kwetsbaarheid in de e-mailverificatie van Lenovo.
Onbevoegde partijen hebben toegang gekregen tot bepaalde Dropbox-accounts door misbruik te maken van een kwetsbaarheid in het e-mailverificatieproces van Lenovo om frauduleuze Lenovo-ID's te registreren.
- Waarom het ertoe doet
- Gebruikers die vertrouwen op geïntegreerde identiteitsdiensten of Lenovo-e-mailverificatiemechanismen lopen het risico dat gevoelige Dropbox-accountgegevens onbevoegd openbaar worden gemaakt.
Meta Ads pusht StreamRat Android-trojan waarmee je bijna volledige controle over je apparaat kunt krijgen.
Een malvertisingcampagne op Meta richtte zich op gebruikers in de EU met advertenties voor een nep-tv-streamingapp die StreamRat verspreidde, een Android-banktrojan die via toegangsrechten volledige controle over het apparaat kon overnemen.
- Waarom het ertoe doet
- Android-gebruikers die via sideloading applicaties installeren, lopen het risico dat hun toetsenbord volledig wordt geregistreerd, dat hun inloggegevens worden gestolen en dat de provider volledige controle krijgt over de getroffen mobiele apparaten.
Hoe u AI in uw onderneming beveiligt: van implementatie tot paraatheid bij incidenten
Uit een onderzoek onder 600 senior IT- en beveiligingsmanagers bleek dat, hoewel bijna een derde actief AI gebruikt in beveiligingsoperaties, 73% aangeeft dat hun organisaties niet voorbereid zijn op een grote cyberaanval.
Belangrijkste punten
- Patch de SonicWall SMA 1000-serie apparaten onmiddellijk om de actieve zero-day kwetsbaarheden CVE-2026-83548 en CVE-2026-83549 te verhelpen.
- Voer Virtualizor Patch 9 Security Analyzer uit en vervang de API-referenties na een BGP-kapingsaanval waarbij kwaadaardige hypervisor-updates werden geïnjecteerd.
- Door frauduleuze Lenovo ID-creatie via kwetsbaarheden in de e-mailverificatie werd ongeautoriseerde toegang tot bepaalde Dropbox-accounts mogelijk gemaakt.
- De StreamRat Android-banktrojan bereikt meer dan 570.000 Meta-accounts in de EU via kwaadaardige advertenties om gebruikers ertoe te verleiden toegangsmachtigingen te verlenen.