BULETIN ZILNIC
SonicWall SMA 1000 Zero-Days, Virtualizor BGP Hijack și troianul StreamRat
Briefing-ul de astăzi acoperă exploatarea activă zero-day a dispozitivelor VPN SonicWall, deturnarea BGP care livrează actualizări Virtualizor malițioase și reclamele Meta care distribuie trojanul Android StreamRat.
5 știri3 min de citit

Infrastructura critică și lanțurile de aprovizionare cu software se confruntă astăzi cu țintiri active. Atacatorii conectează în prezent două vulnerabilități zero-day recent dezvăluite în dispozitivele din seria SonicWall SMA 1000 pentru a realiza execuția de cod la distanță. Administratorii de securitate a rețelei care gestionează aceste dispozitive trebuie să acorde prioritate aplicării imediate a patch-urilor de la furnizori.
Între timp, securitatea mobilă pentru consumatori și companii este pusă la încercare, deoarece campaniile publicitare Meta promovează StreamRat, un nou troian bancar pentru Android capabil să preia controlul deplin asupra dispozitivelor odată ce i s-au acordat permisiuni de accesibilitate.
Deturnarea BGP generează o actualizare malițioasă a Virtualizor care stabilește acces root persistent
Între 28 și 30 august, actorii amenințători au executat o deturnare BGP împotriva traficului Softaculous pentru a livra un pachet de actualizare Virtualizor malițios, ceea ce a dus la compromiterea gazdei la nivel de root.
- De ce contează
- Operatorii de hipervizoare Virtualizor se confruntă cu compromiterea rădăcină la nivel de gazdă și cu persistența în infrastructura afectată, fără o listă clară a versiunilor de software afectate.
Atacatorii exploatează două atacuri zero-day SonicWall SMA 1000 care ar putea forma un lanț de atacuri
SonicWall a lansat actualizări de securitate pentru a remedia două defecte de securitate care afectează dispozitivele VPN din seria Secure Mobile Access (SMA) 1000, care au fost exploatate în atacuri zero-day.
- De ce contează
- Organizațiile care utilizează dispozitive din seria SonicWall SMA 1000 se confruntă cu exploatare activă de tip zero-day, ceea ce duce la executarea de cod la distanță neautentificată.
Conturi Dropbox sparte din cauza unei erori de verificare a e-mailurilor de la Lenovo
Părți neautorizate au accesat anumite conturi Dropbox exploatând o eroare în procesul de verificare a e-mailurilor Lenovo pentru a înregistra ID-uri Lenovo frauduloase.
- De ce contează
- Utilizatorii care se bazează pe servicii de identitate integrate sau pe mecanisme de verificare a e-mailurilor Lenovo riscă expunerea neautorizată a datelor sensibile ale contului Dropbox.
Meta-reclamele promovează troianul Android StreamRat care poate obține control aproape complet asupra dispozitivelor
O campanie de publicitate malware de pe Meta a vizat utilizatorii din UE cu reclame pentru o aplicație falsă de streaming TV care distribuia StreamRat, un troian bancar Android capabil să ofere control deplin asupra dispozitivelor prin intermediul privilegiilor de accesibilitate.
- De ce contează
- Utilizatorii de Android care instalează aplicații încărcate lateral riscă să se confrunte cu keylogging complet, furtul de acreditări și controlul deplin al operatorului asupra dispozitivelor mobile afectate.
Cum să securizați inteligența artificială în cadrul întreprinderilor: de la adoptare la pregătirea pentru incidente
Un sondaj realizat în rândul a 600 de lideri seniori din domeniul IT și al securității a arătat că, deși aproape o treime utilizează activ inteligența artificială în operațiunile de securitate, 73% declară că organizațiile lor nu sunt pregătite să gestioneze un atac cibernetic major.
Concluzii cheie
- Aplicați imediat patch-uri pentru dispozitivele SonicWall SMA seria 1000 pentru a remedia vulnerabilitățile zero-day active CVE-2026-83548 și CVE-2026-83549.
- Rulați Virtualizor Patch 9 Security Analyzer și rotiți acreditările API în urma unui atac de deturnare BGP care a injectat actualizări malițioase ale hipervizorului.
- Defecțiunile legate de crearea frauduloasă a unui ID Lenovo prin verificarea prin e-mail au permis accesul neautorizat la anumite conturi Dropbox.
- Trojanul bancar StreamRat pentru Android a ajuns la peste 570.000 de conturi Meta din UE folosind reclame rău intenționate pentru a atrage utilizatorii să acorde permisiuni de accesibilitate.