ЕЖЕДНЕВНАЯ СВОДКА
Уязвимости нулевого дня в SonicWall SMA 1000, перехват BGP в Virtualizor и троянская программа StreamRat.
Сегодняшний брифинг посвящен активным уязвимостям нулевого дня в VPN-устройствах SonicWall, перехвату BGP для доставки вредоносных обновлений Virtualizor и метарекламе, распространяющей троян StreamRat для Android.
5 новостей3 мин на чтение

Сегодня критически важная инфраструктура и цепочки поставок программного обеспечения подвергаются активным атакам. Злоумышленники в настоящее время используют две недавно обнаруженные уязвимости нулевого дня в устройствах серии SonicWall SMA 1000 для удаленного выполнения кода. Администраторы сетевой безопасности, управляющие этими устройствами, должны в первую очередь незамедлительно установить обновления от производителя.
Тем временем безопасность мобильных устройств как для потребителей, так и для предприятий сталкивается с проблемами, поскольку рекламные кампании Meta продвигают StreamRat, новый банковский троян для Android, способный получить полный контроль над устройствами после предоставления им разрешений на доступ к специальным возможностям.
BGP Hijack распространяет вредоносное обновление Virtualizor, обеспечивающее постоянный доступ к корневым каталогам.
В период с 28 по 30 августа злоумышленники осуществили перехват BGP-трафика в сети Softaculous, чтобы доставить вредоносный пакет обновления Virtualizor, что привело к компрометации хостов на уровне root.
- Почему это важно
- Операторы гипервизора Virtualizor сталкиваются с компрометацией прав root на уровне хоста и сохранением доступа к затронутой инфраструктуре без четкого списка затронутых версий программного обеспечения.
Злоумышленники используют уязвимости двух уязвимостей нулевого дня в устройствах SonicWall SMA 1000, которые могут сформировать цепочку атак.
Компания SonicWall выпустила обновления безопасности для устранения двух уязвимостей, затрагивающих устройства VPN серии Secure Mobile Access (SMA) 1000, которые использовались в атаках нулевого дня.
- Почему это важно
- Организации, использующие устройства серии SonicWall SMA 1000, сталкиваются с активной эксплойтом нулевого дня, приводящим к несанкционированному удаленному выполнению кода.
Учетные записи Dropbox взломаны из-за уязвимости в системе проверки электронной почты Lenovo.
Злоумышленники получили доступ к некоторым учетным записям Dropbox, используя уязвимость в процессе проверки электронной почты Lenovo для регистрации мошеннических учетных записей Lenovo.
- Почему это важно
- Пользователи, полагающиеся на интегрированные сервисы идентификации или механизмы проверки электронной почты Lenovo, рискуют несанкционированным доступом к конфиденциальным данным учетной записи Dropbox.
MetaAds распространяет троян StreamRat для Android, способный получить почти полный контроль над устройством.
В рамках кампании по распространению вредоносной рекламы на платформе Meta пользователям из ЕС показывались объявления о поддельном приложении для потокового вещания телепередач, распространяющем StreamRat — банковский троян для Android, способный получить полный контроль над устройством через права доступа для людей с ограниченными возможностями.
- Почему это важно
- Пользователи Android, устанавливающие приложения из сторонних источников, рискуют столкнуться с полным перехватом нажатий клавиш, кражей учетных данных и полным контролем оператора над затронутыми мобильными устройствами.
Как обеспечить безопасность корпоративного ИИ: от внедрения до готовности к инцидентам
Опрос 600 руководителей высшего звена в сфере ИТ и безопасности показал, что, хотя почти треть активно использует ИИ в операциях по обеспечению безопасности, 73% сообщают, что их организации не готовы к отражению крупной кибератаки.
Основные выводы
- Для устранения активных уязвимостей нулевого дня CVE-2026-83548 и CVE-2026-83549 немедленно обновите устройства серии SonicWall SMA 1000.
- Запустите анализатор безопасности Virtualizor Patch 9 и смените учетные данные API после атаки с использованием перехвата BGP, в результате которой были внедрены вредоносные обновления гипервизора.
- В результате мошеннического создания учетных записей Lenovo с использованием уязвимостей подтверждения электронной почты был получен несанкционированный доступ к некоторым учетным записям Dropbox.
- Банковский троян StreamRat для Android проник в более чем 570 000 учетных записей Meta в ЕС, используя вредоносную рекламу, чтобы заставить пользователей предоставить разрешения на доступ к специальным возможностям.