CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ช่องโหว่ Zero-Day ของ SonicWall SMA 1000, การโจมตี BGP Hijack ของ Virtualizor และมัลแวร์โทรจัน StreamRat

บทสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตีช่องโหว่ Zero-day ที่เกิดขึ้นกับอุปกรณ์ VPN ของ SonicWall, การโจรกรรม BGP ที่ส่งการอัปเดต Virtualizor ที่เป็นอันตราย และโฆษณา Meta ที่แจกจ่ายโทรจัน StreamRat สำหรับ Android

ปัจจุบันโครงสร้างพื้นฐานที่สำคัญและห่วงโซ่อุปทานซอฟต์แวร์กำลังเผชิญกับการโจมตีอย่างหนัก ผู้โจมตีได้ใช้ช่องโหว่ Zero-day สองช่องโหว่ที่เพิ่งเปิดเผยใหม่ในอุปกรณ์ SonicWall SMA 1000 series เพื่อทำการเรียกใช้โค้ดจากระยะไกล ผู้ดูแลระบบรักษาความปลอดภัยเครือข่ายที่จัดการอุปกรณ์เหล่านี้ต้องให้ความสำคัญกับการติดตั้งแพทช์จากผู้ผลิตโดยทันที

ในขณะเดียวกัน ความปลอดภัยของอุปกรณ์พกพาสำหรับผู้บริโภคและองค์กรกำลังเผชิญกับความท้าทาย เนื่องจากแคมเปญโฆษณาของ Meta ผลักดัน StreamRat ซึ่งเป็นโทรจันสำหรับแอปพลิเคชันธนาคารบน Android ที่สามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์เมื่อได้รับอนุญาตการเข้าถึง

การโจมตี BGP Hijack ส่งผลให้มีการอัปเดต Virtualizor ที่เป็นอันตราย ซึ่งสร้างสิทธิ์การเข้าถึงระดับรูทอย่างถาวร

ระหว่างวันที่ 28 ถึง 30 สิงหาคม กลุ่มแฮกเกอร์ได้ทำการโจมตี BGP เพื่อแทรกแซงการรับส่งข้อมูลของ Softaculous และส่งมอบแพ็คเกจอัปเดต Virtualizor ที่เป็นอันตราย ส่งผลให้โฮสต์ถูกบุกรุกในระดับราก

เหตุใดจึงสำคัญ
ผู้ดูแลระบบไฮเปอร์ไวเซอร์ Virtualizor เผชิญกับภัยคุกคามระดับรูทของโฮสต์และการคงอยู่ของการเข้าถึงในโครงสร้างพื้นฐานที่ได้รับผลกระทบ โดยไม่มีรายการเวอร์ชันซอฟต์แวร์ที่ได้รับผลกระทบอย่างชัดเจน
  • Virtualizor
  • BGP
  • hijack
อ่านต้นฉบับ

ผู้โจมตีใช้ช่องโหว่ Zero-Day สองช่องในชิป SonicWall SMA 1000 ซึ่งอาจก่อให้เกิดการโจมตีต่อเนื่องได้

SonicWall ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยสองจุดที่ส่งผลกระทบต่ออุปกรณ์ VPN ซีรีส์ Secure Mobile Access (SMA) 1000 ซึ่งถูกใช้ประโยชน์ในการโจมตีแบบ Zero-day

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานอุปกรณ์ SonicWall SMA 1000 series กำลังเผชิญกับการโจมตีแบบ Zero-day ที่กำลังเกิดขึ้น ซึ่งนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต
  • SonicWall
  • VPN
  • vulnerability
อ่านต้นฉบับ

บัญชี Dropbox ถูกแฮ็กผ่านช่องโหว่การตรวจสอบอีเมลของ Lenovo

บุคคลที่ไม่ได้รับอนุญาตได้เข้าถึงบัญชี Dropbox บางบัญชีโดยใช้ประโยชน์จากช่องโหว่ในกระบวนการตรวจสอบอีเมลของ Lenovo เพื่อลงทะเบียน Lenovo ID ปลอม

เหตุใดจึงสำคัญ
ผู้ใช้งานที่พึ่งพาบริการยืนยันตัวตนแบบบูรณาการหรือกลไกการตรวจสอบอีเมลของ Lenovo มีความเสี่ยงที่ข้อมูลบัญชี Dropbox ที่ละเอียดอ่อนจะถูกเปิดเผยโดยไม่ได้รับอนุญาต
  • Dropbox
  • Lenovo
อ่านต้นฉบับ

Meta Ads ผลักดันมัลแวร์ StreamRat สำหรับ Android ซึ่งสามารถควบคุมอุปกรณ์ได้เกือบทั้งหมด

แคมเปญโฆษณาที่เป็นอันตรายบนแพลตฟอร์ม Meta มุ่งเป้าไปที่ผู้ใช้ในสหภาพยุโรปด้วยโฆษณาแอปสตรีมมิ่งทีวีปลอม ซึ่งแอปดังกล่าวได้แจกจ่าย StreamRat ซึ่งเป็นมัลแวร์ประเภทโทรจันสำหรับระบบธนาคารบน Android ที่สามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์ผ่านสิทธิ์การเข้าถึง

เหตุใดจึงสำคัญ
ผู้ใช้ Android ที่ติดตั้งแอปพลิเคชันจากแหล่งภายนอกมีความเสี่ยงต่อการถูกดักจับข้อมูลการกดแป้นพิมพ์ การขโมยข้อมูลประจำตัว และการควบคุมอุปกรณ์มือถือที่ได้รับผลกระทบอย่างสมบูรณ์
  • Android
  • StreamRat
  • malware
  • Meta
อ่านต้นฉบับ

วิธีการรักษาความปลอดภัย AI ระดับองค์กร: ตั้งแต่การนำไปใช้จนถึงการเตรียมพร้อมรับมือเหตุการณ์

จากการสำรวจผู้บริหารระดับสูงด้านไอทีและระบบรักษาความปลอดภัยจำนวน 600 คน พบว่า แม้ว่าเกือบหนึ่งในสามจะใช้ AI ในการปฏิบัติการด้านความปลอดภัยอย่างจริงจัง แต่ 73% รายงานว่าองค์กรของตนยังไม่พร้อมรับมือกับการโจมตีทางไซเบอร์ครั้งใหญ่

  • AI
  • enterprise
  • governance
  • security
อ่านต้นฉบับ

ประเด็นสำคัญ

  • รีบติดตั้งแพทช์ให้กับอุปกรณ์ SonicWall SMA 1000 series เพื่อแก้ไขช่องโหว่ Zero-day ที่ยังคงทำงานอยู่ ได้แก่ CVE-2026-83548 และ CVE-2026-83549
  • เรียกใช้ Virtualizor Patch 9 Security Analyzer และหมุนเวียนข้อมูลรับรอง API หลังจากการโจมตี BGP hijacking ที่แทรกการอัปเดตไฮเปอร์ไวเซอร์ที่เป็นอันตราย
  • การสร้าง Lenovo ID ปลอมโดยใช้ช่องโหว่การตรวจสอบอีเมล ทำให้สามารถเข้าถึงบัญชี Dropbox บางบัญชีโดยไม่ได้รับอนุญาต
  • มัลแวร์ StreamRat ซึ่งเป็นโทรจันสำหรับระบบ Android ที่ใช้กับบัญชี Meta ในสหภาพยุโรป แพร่กระจายไปยังบัญชีมากกว่า 570,000 บัญชี โดยใช้โฆษณาที่เป็นอันตรายล่อลวงผู้ใช้ให้ยินยอมอนุญาตการเข้าถึงข้อมูล
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay