CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Уязвимости нулевого дня в SonicWall SMA 1000, перехват BGP в Virtualizor и троянская программа StreamRat.

Сегодняшний брифинг посвящен активным уязвимостям нулевого дня в VPN-устройствах SonicWall, перехвату BGP для доставки вредоносных обновлений Virtualizor и метарекламе, распространяющей троян StreamRat для Android.

Сегодня критически важная инфраструктура и цепочки поставок программного обеспечения подвергаются активным атакам. Злоумышленники в настоящее время используют две недавно обнаруженные уязвимости нулевого дня в устройствах серии SonicWall SMA 1000 для удаленного выполнения кода. Администраторы сетевой безопасности, управляющие этими устройствами, должны в первую очередь незамедлительно установить обновления от производителя.

Тем временем безопасность мобильных устройств как для потребителей, так и для предприятий сталкивается с проблемами, поскольку рекламные кампании Meta продвигают StreamRat, новый банковский троян для Android, способный получить полный контроль над устройствами после предоставления им разрешений на доступ к специальным возможностям.

BGP Hijack распространяет вредоносное обновление Virtualizor, обеспечивающее постоянный доступ к корневым каталогам.

В период с 28 по 30 августа злоумышленники осуществили перехват BGP-трафика в сети Softaculous, чтобы доставить вредоносный пакет обновления Virtualizor, что привело к компрометации хостов на уровне root.

Почему это важно
Операторы гипервизора Virtualizor сталкиваются с компрометацией прав root на уровне хоста и сохранением доступа к затронутой инфраструктуре без четкого списка затронутых версий программного обеспечения.
  • Virtualizor
  • BGP
  • hijack
Читать оригинал

Злоумышленники используют уязвимости двух уязвимостей нулевого дня в устройствах SonicWall SMA 1000, которые могут сформировать цепочку атак.

Компания SonicWall выпустила обновления безопасности для устранения двух уязвимостей, затрагивающих устройства VPN серии Secure Mobile Access (SMA) 1000, которые использовались в атаках нулевого дня.

Почему это важно
Организации, использующие устройства серии SonicWall SMA 1000, сталкиваются с активной эксплойтом нулевого дня, приводящим к несанкционированному удаленному выполнению кода.
  • SonicWall
  • VPN
  • vulnerability
Читать оригинал

Учетные записи Dropbox взломаны из-за уязвимости в системе проверки электронной почты Lenovo.

Злоумышленники получили доступ к некоторым учетным записям Dropbox, используя уязвимость в процессе проверки электронной почты Lenovo для регистрации мошеннических учетных записей Lenovo.

Почему это важно
Пользователи, полагающиеся на интегрированные сервисы идентификации или механизмы проверки электронной почты Lenovo, рискуют несанкционированным доступом к конфиденциальным данным учетной записи Dropbox.
  • Dropbox
  • Lenovo
Читать оригинал

MetaAds распространяет троян StreamRat для Android, способный получить почти полный контроль над устройством.

В рамках кампании по распространению вредоносной рекламы на платформе Meta пользователям из ЕС показывались объявления о поддельном приложении для потокового вещания телепередач, распространяющем StreamRat — банковский троян для Android, способный получить полный контроль над устройством через права доступа для людей с ограниченными возможностями.

Почему это важно
Пользователи Android, устанавливающие приложения из сторонних источников, рискуют столкнуться с полным перехватом нажатий клавиш, кражей учетных данных и полным контролем оператора над затронутыми мобильными устройствами.
  • Android
  • StreamRat
  • malware
  • Meta
Читать оригинал

Как обеспечить безопасность корпоративного ИИ: от внедрения до готовности к инцидентам

Опрос 600 руководителей высшего звена в сфере ИТ и безопасности показал, что, хотя почти треть активно использует ИИ в операциях по обеспечению безопасности, 73% сообщают, что их организации не готовы к отражению крупной кибератаки.

  • AI
  • enterprise
  • governance
  • security
Читать оригинал

Основные выводы

  • Для устранения активных уязвимостей нулевого дня CVE-2026-83548 и CVE-2026-83549 немедленно обновите устройства серии SonicWall SMA 1000.
  • Запустите анализатор безопасности Virtualizor Patch 9 и смените учетные данные API после атаки с использованием перехвата BGP, в результате которой были внедрены вредоносные обновления гипервизора.
  • В результате мошеннического создания учетных записей Lenovo с использованием уязвимостей подтверждения электронной почты был получен несанкционированный доступ к некоторым учетным записям Dropbox.
  • Банковский троян StreamRat для Android проник в более чем 570 000 учетных записей Meta в ЕС, используя вредоносную рекламу, чтобы заставить пользователей предоставить разрешения на доступ к специальным возможностям.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay