สรุปข่าวประจำวัน
ช่องโหว่ Zero-Day ของ SonicWall SMA 1000, การโจมตี BGP Hijack ของ Virtualizor และมัลแวร์โทรจัน StreamRat
บทสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตีช่องโหว่ Zero-day ที่เกิดขึ้นกับอุปกรณ์ VPN ของ SonicWall, การโจรกรรม BGP ที่ส่งการอัปเดต Virtualizor ที่เป็นอันตราย และโฆษณา Meta ที่แจกจ่ายโทรจัน StreamRat สำหรับ Android
5 ข่าวอ่าน 1 นาที

ปัจจุบันโครงสร้างพื้นฐานที่สำคัญและห่วงโซ่อุปทานซอฟต์แวร์กำลังเผชิญกับการโจมตีอย่างหนัก ผู้โจมตีได้ใช้ช่องโหว่ Zero-day สองช่องโหว่ที่เพิ่งเปิดเผยใหม่ในอุปกรณ์ SonicWall SMA 1000 series เพื่อทำการเรียกใช้โค้ดจากระยะไกล ผู้ดูแลระบบรักษาความปลอดภัยเครือข่ายที่จัดการอุปกรณ์เหล่านี้ต้องให้ความสำคัญกับการติดตั้งแพทช์จากผู้ผลิตโดยทันที
ในขณะเดียวกัน ความปลอดภัยของอุปกรณ์พกพาสำหรับผู้บริโภคและองค์กรกำลังเผชิญกับความท้าทาย เนื่องจากแคมเปญโฆษณาของ Meta ผลักดัน StreamRat ซึ่งเป็นโทรจันสำหรับแอปพลิเคชันธนาคารบน Android ที่สามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์เมื่อได้รับอนุญาตการเข้าถึง
การโจมตี BGP Hijack ส่งผลให้มีการอัปเดต Virtualizor ที่เป็นอันตราย ซึ่งสร้างสิทธิ์การเข้าถึงระดับรูทอย่างถาวร
ระหว่างวันที่ 28 ถึง 30 สิงหาคม กลุ่มแฮกเกอร์ได้ทำการโจมตี BGP เพื่อแทรกแซงการรับส่งข้อมูลของ Softaculous และส่งมอบแพ็คเกจอัปเดต Virtualizor ที่เป็นอันตราย ส่งผลให้โฮสต์ถูกบุกรุกในระดับราก
- เหตุใดจึงสำคัญ
- ผู้ดูแลระบบไฮเปอร์ไวเซอร์ Virtualizor เผชิญกับภัยคุกคามระดับรูทของโฮสต์และการคงอยู่ของการเข้าถึงในโครงสร้างพื้นฐานที่ได้รับผลกระทบ โดยไม่มีรายการเวอร์ชันซอฟต์แวร์ที่ได้รับผลกระทบอย่างชัดเจน
ผู้โจมตีใช้ช่องโหว่ Zero-Day สองช่องในชิป SonicWall SMA 1000 ซึ่งอาจก่อให้เกิดการโจมตีต่อเนื่องได้
SonicWall ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยสองจุดที่ส่งผลกระทบต่ออุปกรณ์ VPN ซีรีส์ Secure Mobile Access (SMA) 1000 ซึ่งถูกใช้ประโยชน์ในการโจมตีแบบ Zero-day
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งานอุปกรณ์ SonicWall SMA 1000 series กำลังเผชิญกับการโจมตีแบบ Zero-day ที่กำลังเกิดขึ้น ซึ่งนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต
บัญชี Dropbox ถูกแฮ็กผ่านช่องโหว่การตรวจสอบอีเมลของ Lenovo
บุคคลที่ไม่ได้รับอนุญาตได้เข้าถึงบัญชี Dropbox บางบัญชีโดยใช้ประโยชน์จากช่องโหว่ในกระบวนการตรวจสอบอีเมลของ Lenovo เพื่อลงทะเบียน Lenovo ID ปลอม
- เหตุใดจึงสำคัญ
- ผู้ใช้งานที่พึ่งพาบริการยืนยันตัวตนแบบบูรณาการหรือกลไกการตรวจสอบอีเมลของ Lenovo มีความเสี่ยงที่ข้อมูลบัญชี Dropbox ที่ละเอียดอ่อนจะถูกเปิดเผยโดยไม่ได้รับอนุญาต
Meta Ads ผลักดันมัลแวร์ StreamRat สำหรับ Android ซึ่งสามารถควบคุมอุปกรณ์ได้เกือบทั้งหมด
แคมเปญโฆษณาที่เป็นอันตรายบนแพลตฟอร์ม Meta มุ่งเป้าไปที่ผู้ใช้ในสหภาพยุโรปด้วยโฆษณาแอปสตรีมมิ่งทีวีปลอม ซึ่งแอปดังกล่าวได้แจกจ่าย StreamRat ซึ่งเป็นมัลแวร์ประเภทโทรจันสำหรับระบบธนาคารบน Android ที่สามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์ผ่านสิทธิ์การเข้าถึง
- เหตุใดจึงสำคัญ
- ผู้ใช้ Android ที่ติดตั้งแอปพลิเคชันจากแหล่งภายนอกมีความเสี่ยงต่อการถูกดักจับข้อมูลการกดแป้นพิมพ์ การขโมยข้อมูลประจำตัว และการควบคุมอุปกรณ์มือถือที่ได้รับผลกระทบอย่างสมบูรณ์
วิธีการรักษาความปลอดภัย AI ระดับองค์กร: ตั้งแต่การนำไปใช้จนถึงการเตรียมพร้อมรับมือเหตุการณ์
จากการสำรวจผู้บริหารระดับสูงด้านไอทีและระบบรักษาความปลอดภัยจำนวน 600 คน พบว่า แม้ว่าเกือบหนึ่งในสามจะใช้ AI ในการปฏิบัติการด้านความปลอดภัยอย่างจริงจัง แต่ 73% รายงานว่าองค์กรของตนยังไม่พร้อมรับมือกับการโจมตีทางไซเบอร์ครั้งใหญ่
ประเด็นสำคัญ
- รีบติดตั้งแพทช์ให้กับอุปกรณ์ SonicWall SMA 1000 series เพื่อแก้ไขช่องโหว่ Zero-day ที่ยังคงทำงานอยู่ ได้แก่ CVE-2026-83548 และ CVE-2026-83549
- เรียกใช้ Virtualizor Patch 9 Security Analyzer และหมุนเวียนข้อมูลรับรอง API หลังจากการโจมตี BGP hijacking ที่แทรกการอัปเดตไฮเปอร์ไวเซอร์ที่เป็นอันตราย
- การสร้าง Lenovo ID ปลอมโดยใช้ช่องโหว่การตรวจสอบอีเมล ทำให้สามารถเข้าถึงบัญชี Dropbox บางบัญชีโดยไม่ได้รับอนุญาต
- มัลแวร์ StreamRat ซึ่งเป็นโทรจันสำหรับระบบ Android ที่ใช้กับบัญชี Meta ในสหภาพยุโรป แพร่กระจายไปยังบัญชีมากกว่า 570,000 บัญชี โดยใช้โฆษณาที่เป็นอันตรายล่อลวงผู้ใช้ให้ยินยอมอนุญาตการเข้าถึงข้อมูล