CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

SonicWall SMA 1000 Zero-Days, przejęcie kontroli nad BGP przez Virtualizor i trojan StreamRat

Dzisiejszy briefing dotyczył aktywnego wykorzystywania luk w zabezpieczeniach urządzeń VPN firmy SonicWall, przechwytywania protokołu BGP w celu dostarczania złośliwych aktualizacji oprogramowania Virtualizor oraz reklam Meta rozpowszechniających trojana StreamRat na system Android.

Infrastruktura krytyczna i łańcuchy dostaw oprogramowania są dziś narażone na aktywne ataki. Atakujący wykorzystują obecnie dwie niedawno ujawnione luki typu zero-day w urządzeniach SonicWall serii SMA 1000, aby umożliwić zdalne wykonanie kodu. Administratorzy bezpieczeństwa sieci zarządzający tymi urządzeniami muszą priorytetowo traktować natychmiastowe wdrażanie poprawek dostawców.

Tymczasem bezpieczeństwo urządzeń mobilnych dla konsumentów i przedsiębiorstw jest zagrożone, ponieważ kampanie reklamowe Meta promują StreamRat, nowego trojana bankowego na Androida, który jest w stanie przejąć pełną kontrolę nad urządzeniami po przyznaniu mu uprawnień dostępu.

Przejęcie BGP powoduje złośliwą aktualizację wirtualizatora, która ustanawia stały dostęp do roota

Aktorzy zagrożeń przejęli kontrolę nad ruchem BGP w sieci Softaculous w celu dostarczenia złośliwego pakietu aktualizacji oprogramowania Virtualizor w okresie od 28 do 30 sierpnia, co doprowadziło do naruszenia bezpieczeństwa hosta na poziomie głównym.

Dlaczego to ważne
Operatorzy hiperwizora Virtualizor muszą stawić czoła zagrożeniom na poziomie hosta i trwałości problemu w całej infrastrukturze, jeśli nie mają jasnej listy zagrożonych wersji oprogramowania.
  • Virtualizor
  • BGP
  • hijack
Przeczytaj oryginał

Atakujący wykorzystują dwa ataki typu zero-day SonicWall SMA 1000, które mogą utworzyć łańcuch ataków

Firma SonicWall wydała aktualizacje zabezpieczeń mające na celu usunięcie dwóch luk w zabezpieczeniach urządzeń VPN Secure Mobile Access (SMA) serii 1000, które zostały wykorzystane w atakach typu zero-day.

Dlaczego to ważne
Organizacje korzystające z urządzeń SonicWall serii SMA 1000 są narażone na ataki typu zero-day, prowadzące do zdalnego wykonywania kodu bez uwierzytelnienia.
  • SonicWall
  • VPN
  • vulnerability
Przeczytaj oryginał

Naruszenie kont Dropbox przez lukę w systemie weryfikacji poczty e-mail Lenovo

Nieupoważnione osoby uzyskały dostęp do wybranych kont Dropbox, wykorzystując lukę w procesie weryfikacji adresu e-mail Lenovo i rejestrując fałszywe identyfikatory Lenovo.

Dlaczego to ważne
Użytkownicy korzystający ze zintegrowanych usług tożsamości lub mechanizmów weryfikacji poczty e-mail Lenovo ryzykują nieautoryzowanym ujawnieniem poufnych danych konta Dropbox.
  • Dropbox
  • Lenovo
Przeczytaj oryginał

Meta reklamy promują trojana StreamRat na Androida, który może uzyskać niemal całkowitą kontrolę nad urządzeniem

Kampania reklamowa w serwisie Meta skierowana była do użytkowników w UE. Reklamowano w niej fałszywą aplikację do streamingu telewizyjnego, która rozpowszechniała StreamRat, trojana bankowego na Androida, który potrafił przejąć pełną kontrolę nad urządzeniem za pośrednictwem uprawnień dostępu.

Dlaczego to ważne
Użytkownicy systemu Android, którzy instalują aplikacje pobrane z innych źródeł, narażają się na ryzyko przechwytywania naciśnięć klawiszy, kradzieży danych uwierzytelniających i przejęcia pełnej kontroli operatora nad urządzeniami mobilnymi.
  • Android
  • StreamRat
  • malware
  • Meta
Przeczytaj oryginał

Jak zabezpieczyć sztuczną inteligencję w przedsiębiorstwie: od wdrożenia do gotowości na incydenty

Ankieta przeprowadzona wśród 600 dyrektorów wyższego szczebla ds. IT i bezpieczeństwa wykazała, że chociaż prawie jedna trzecia z nich aktywnie wykorzystuje sztuczną inteligencję w operacjach bezpieczeństwa, 73% z nich twierdzi, że ich organizacje nie są przygotowane na radzenie sobie z poważnymi cyberatakami.

  • AI
  • enterprise
  • governance
  • security
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast zainstaluj aktualizację urządzeń SonicWall serii SMA 1000, aby naprawić aktywne luki typu zero-day CVE-2026-83548 i CVE-2026-83549.
  • Uruchom program Virtualizor Patch 9 Security Analyzer i zmień poświadczenia API po ataku typu BGP hijacking, w wyniku którego wstrzyknięto złośliwe aktualizacje hiperwizora.
  • Fałszywe utworzenie identyfikatora Lenovo za pomocą luk w weryfikacji e-mailem umożliwiło nieautoryzowany dostęp do niektórych kont Dropbox.
  • Trojan bankowy StreamRat na Androida dociera do ponad 570 000 kont Meta w UE, wykorzystując złośliwe reklamy, aby nakłonić użytkowników do udzielenia uprawnień dostępu.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay