CODZIENNY BRIEFING
SonicWall SMA 1000 Zero-Days, przejęcie kontroli nad BGP przez Virtualizor i trojan StreamRat
Dzisiejszy briefing dotyczył aktywnego wykorzystywania luk w zabezpieczeniach urządzeń VPN firmy SonicWall, przechwytywania protokołu BGP w celu dostarczania złośliwych aktualizacji oprogramowania Virtualizor oraz reklam Meta rozpowszechniających trojana StreamRat na system Android.
5 wiadomości3 min czytania

Infrastruktura krytyczna i łańcuchy dostaw oprogramowania są dziś narażone na aktywne ataki. Atakujący wykorzystują obecnie dwie niedawno ujawnione luki typu zero-day w urządzeniach SonicWall serii SMA 1000, aby umożliwić zdalne wykonanie kodu. Administratorzy bezpieczeństwa sieci zarządzający tymi urządzeniami muszą priorytetowo traktować natychmiastowe wdrażanie poprawek dostawców.
Tymczasem bezpieczeństwo urządzeń mobilnych dla konsumentów i przedsiębiorstw jest zagrożone, ponieważ kampanie reklamowe Meta promują StreamRat, nowego trojana bankowego na Androida, który jest w stanie przejąć pełną kontrolę nad urządzeniami po przyznaniu mu uprawnień dostępu.
Przejęcie BGP powoduje złośliwą aktualizację wirtualizatora, która ustanawia stały dostęp do roota
Aktorzy zagrożeń przejęli kontrolę nad ruchem BGP w sieci Softaculous w celu dostarczenia złośliwego pakietu aktualizacji oprogramowania Virtualizor w okresie od 28 do 30 sierpnia, co doprowadziło do naruszenia bezpieczeństwa hosta na poziomie głównym.
- Dlaczego to ważne
- Operatorzy hiperwizora Virtualizor muszą stawić czoła zagrożeniom na poziomie hosta i trwałości problemu w całej infrastrukturze, jeśli nie mają jasnej listy zagrożonych wersji oprogramowania.
Atakujący wykorzystują dwa ataki typu zero-day SonicWall SMA 1000, które mogą utworzyć łańcuch ataków
Firma SonicWall wydała aktualizacje zabezpieczeń mające na celu usunięcie dwóch luk w zabezpieczeniach urządzeń VPN Secure Mobile Access (SMA) serii 1000, które zostały wykorzystane w atakach typu zero-day.
- Dlaczego to ważne
- Organizacje korzystające z urządzeń SonicWall serii SMA 1000 są narażone na ataki typu zero-day, prowadzące do zdalnego wykonywania kodu bez uwierzytelnienia.
Naruszenie kont Dropbox przez lukę w systemie weryfikacji poczty e-mail Lenovo
Nieupoważnione osoby uzyskały dostęp do wybranych kont Dropbox, wykorzystując lukę w procesie weryfikacji adresu e-mail Lenovo i rejestrując fałszywe identyfikatory Lenovo.
- Dlaczego to ważne
- Użytkownicy korzystający ze zintegrowanych usług tożsamości lub mechanizmów weryfikacji poczty e-mail Lenovo ryzykują nieautoryzowanym ujawnieniem poufnych danych konta Dropbox.
Meta reklamy promują trojana StreamRat na Androida, który może uzyskać niemal całkowitą kontrolę nad urządzeniem
Kampania reklamowa w serwisie Meta skierowana była do użytkowników w UE. Reklamowano w niej fałszywą aplikację do streamingu telewizyjnego, która rozpowszechniała StreamRat, trojana bankowego na Androida, który potrafił przejąć pełną kontrolę nad urządzeniem za pośrednictwem uprawnień dostępu.
- Dlaczego to ważne
- Użytkownicy systemu Android, którzy instalują aplikacje pobrane z innych źródeł, narażają się na ryzyko przechwytywania naciśnięć klawiszy, kradzieży danych uwierzytelniających i przejęcia pełnej kontroli operatora nad urządzeniami mobilnymi.
Jak zabezpieczyć sztuczną inteligencję w przedsiębiorstwie: od wdrożenia do gotowości na incydenty
Ankieta przeprowadzona wśród 600 dyrektorów wyższego szczebla ds. IT i bezpieczeństwa wykazała, że chociaż prawie jedna trzecia z nich aktywnie wykorzystuje sztuczną inteligencję w operacjach bezpieczeństwa, 73% z nich twierdzi, że ich organizacje nie są przygotowane na radzenie sobie z poważnymi cyberatakami.
Najważniejsze wnioski
- Natychmiast zainstaluj aktualizację urządzeń SonicWall serii SMA 1000, aby naprawić aktywne luki typu zero-day CVE-2026-83548 i CVE-2026-83549.
- Uruchom program Virtualizor Patch 9 Security Analyzer i zmień poświadczenia API po ataku typu BGP hijacking, w wyniku którego wstrzyknięto złośliwe aktualizacje hiperwizora.
- Fałszywe utworzenie identyfikatora Lenovo za pomocą luk w weryfikacji e-mailem umożliwiło nieautoryzowany dostęp do niektórych kont Dropbox.
- Trojan bankowy StreamRat na Androida dociera do ponad 570 000 kont Meta w UE, wykorzystując złośliwe reklamy, aby nakłonić użytkowników do udzielenia uprawnień dostępu.