CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

SonicWall SMA 1000 Zero-Days, Virtualizor BGP Hijack și troianul StreamRat

Briefing-ul de astăzi acoperă exploatarea activă zero-day a dispozitivelor VPN SonicWall, deturnarea BGP care livrează actualizări Virtualizor malițioase și reclamele Meta care distribuie trojanul Android StreamRat.

Infrastructura critică și lanțurile de aprovizionare cu software se confruntă astăzi cu țintiri active. Atacatorii conectează în prezent două vulnerabilități zero-day recent dezvăluite în dispozitivele din seria SonicWall SMA 1000 pentru a realiza execuția de cod la distanță. Administratorii de securitate a rețelei care gestionează aceste dispozitive trebuie să acorde prioritate aplicării imediate a patch-urilor de la furnizori.

Între timp, securitatea mobilă pentru consumatori și companii este pusă la încercare, deoarece campaniile publicitare Meta promovează StreamRat, un nou troian bancar pentru Android capabil să preia controlul deplin asupra dispozitivelor odată ce i s-au acordat permisiuni de accesibilitate.

Deturnarea BGP generează o actualizare malițioasă a Virtualizor care stabilește acces root persistent

Între 28 și 30 august, actorii amenințători au executat o deturnare BGP împotriva traficului Softaculous pentru a livra un pachet de actualizare Virtualizor malițios, ceea ce a dus la compromiterea gazdei la nivel de root.

De ce contează
Operatorii de hipervizoare Virtualizor se confruntă cu compromiterea rădăcină la nivel de gazdă și cu persistența în infrastructura afectată, fără o listă clară a versiunilor de software afectate.
  • Virtualizor
  • BGP
  • hijack
Citește sursa originală

Atacatorii exploatează două atacuri zero-day SonicWall SMA 1000 care ar putea forma un lanț de atacuri

SonicWall a lansat actualizări de securitate pentru a remedia două defecte de securitate care afectează dispozitivele VPN din seria Secure Mobile Access (SMA) 1000, care au fost exploatate în atacuri zero-day.

De ce contează
Organizațiile care utilizează dispozitive din seria SonicWall SMA 1000 se confruntă cu exploatare activă de tip zero-day, ceea ce duce la executarea de cod la distanță neautentificată.
  • SonicWall
  • VPN
  • vulnerability
Citește sursa originală

Conturi Dropbox sparte din cauza unei erori de verificare a e-mailurilor de la Lenovo

Părți neautorizate au accesat anumite conturi Dropbox exploatând o eroare în procesul de verificare a e-mailurilor Lenovo pentru a înregistra ID-uri Lenovo frauduloase.

De ce contează
Utilizatorii care se bazează pe servicii de identitate integrate sau pe mecanisme de verificare a e-mailurilor Lenovo riscă expunerea neautorizată a datelor sensibile ale contului Dropbox.
  • Dropbox
  • Lenovo
Citește sursa originală

Meta-reclamele promovează troianul Android StreamRat care poate obține control aproape complet asupra dispozitivelor

O campanie de publicitate malware de pe Meta a vizat utilizatorii din UE cu reclame pentru o aplicație falsă de streaming TV care distribuia StreamRat, un troian bancar Android capabil să ofere control deplin asupra dispozitivelor prin intermediul privilegiilor de accesibilitate.

De ce contează
Utilizatorii de Android care instalează aplicații încărcate lateral riscă să se confrunte cu keylogging complet, furtul de acreditări și controlul deplin al operatorului asupra dispozitivelor mobile afectate.
  • Android
  • StreamRat
  • malware
  • Meta
Citește sursa originală

Cum să securizați inteligența artificială în cadrul întreprinderilor: de la adoptare la pregătirea pentru incidente

Un sondaj realizat în rândul a 600 de lideri seniori din domeniul IT și al securității a arătat că, deși aproape o treime utilizează activ inteligența artificială în operațiunile de securitate, 73% declară că organizațiile lor nu sunt pregătite să gestioneze un atac cibernetic major.

  • AI
  • enterprise
  • governance
  • security
Citește sursa originală

Concluzii cheie

  • Aplicați imediat patch-uri pentru dispozitivele SonicWall SMA seria 1000 pentru a remedia vulnerabilitățile zero-day active CVE-2026-83548 și CVE-2026-83549.
  • Rulați Virtualizor Patch 9 Security Analyzer și rotiți acreditările API în urma unui atac de deturnare BGP care a injectat actualizări malițioase ale hipervizorului.
  • Defecțiunile legate de crearea frauduloasă a unui ID Lenovo prin verificarea prin e-mail au permis accesul neautorizat la anumite conturi Dropbox.
  • Trojanul bancar StreamRat pentru Android a ajuns la peste 570.000 de conturi Meta din UE folosind reclame rău intenționate pentru a atrage utilizatorii să acorde permisiuni de accesibilitate.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay