GÜNLÜK BÜLTEN
SonicWall SMA 1000 Sıfır Gün Açığı, Virtualizor BGP Saldırısı ve StreamRat Truva Atı
Bugünkü bilgilendirme, SonicWall VPN cihazlarında aktif olarak görülen sıfır gün açıklarından, kötü amaçlı Virtualizor güncellemeleri sağlayan BGP korsanlığından ve StreamRat Android truva atını dağıtan Meta reklamlarından bahsediyor.
5 haber2 dk okuma

Kritik altyapı ve yazılım tedarik zincirleri bugün aktif saldırılarla karşı karşıya. Saldırganlar şu anda SonicWall SMA 1000 serisi cihazlarda yeni ortaya çıkan iki sıfır gün güvenlik açığını birleştirerek uzaktan kod yürütme gerçekleştiriyor. Bu cihazları yöneten ağ güvenliği yöneticilerinin, satıcı yamalarını derhal uygulamaya öncelik vermeleri gerekiyor.
Bu arada, Meta reklam kampanyaları, erişim izinleri verildikten sonra cihazların tam kontrolünü ele geçirebilen yeni bir Android bankacılık truva atı olan StreamRat'ı yaydıkça, tüketici ve kurumsal mobil güvenlik tehdit altına giriyor.
BGP Saldırısı, Kalıcı Kök Erişimi Sağlayan Kötü Amaçlı Virtualizor Güncellemesi İletiyor
Siber saldırganlar, 28 Ağustos ile 30 Ağustos tarihleri arasında Softaculous trafiğine karşı bir BGP saldırısı gerçekleştirerek kötü amaçlı bir Virtualizor güncelleme paketi dağıttı ve bu da kök düzeyinde sunucu güvenliğinin tehlikeye girmesine yol açtı.
- Neden önemli
- Virtualizor hipervizör operatörleri, etkilenen yazılım sürümlerinin net bir listesi olmadan, ana bilgisayar düzeyinde kök erişimi ve etkilenen altyapı genelinde kalıcılık riskiyle karşı karşıya kalmaktadır.
Saldırganlar, SonicWall SMA 1000'deki iki sıfır gün açığını kullanarak bir saldırı zinciri oluşturdu.
SonicWall, sıfır gün saldırılarında istismar edilen ve Secure Mobile Access (SMA) 1000 serisi VPN cihazlarını etkileyen iki güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.
- Neden önemli
- SonicWall SMA 1000 serisi cihazları kullanan kuruluşlar, kimlik doğrulaması yapılmamış uzaktan kod yürütülmesine yol açan aktif sıfır gün açıklarından yararlanma riskiyle karşı karşıyadır.
Lenovo'nun e-posta doğrulama açığı nedeniyle Dropbox hesaplarına sızıldı.
Yetkisiz kişiler, Lenovo'nun e-posta doğrulama sürecindeki bir güvenlik açığından yararlanarak sahte Lenovo kimlikleri kaydedip seçili Dropbox hesaplarına erişim sağladı.
- Neden önemli
- Entegre kimlik doğrulama hizmetlerine veya Lenovo e-posta doğrulama mekanizmalarına güvenen kullanıcılar, hassas Dropbox hesap verilerinin yetkisiz bir şekilde ifşa edilmesi riskiyle karşı karşıya kalırlar.
Meta Reklamlar, Cihazın Neredeyse Tamamen Kontrolünü Ele Geçirebilen StreamRat Android Truva Atı'nı Yayıyor
Meta platformunda yürütülen bir kötü amaçlı reklam kampanyası, AB kullanıcılarını hedef alarak, erişim ayrıcalıkları aracılığıyla cihazın tam kontrolünü sağlayabilen bir Android bankacılık truva atı olan StreamRat'i dağıtan sahte bir TV yayın uygulaması reklamı yayınladı.
- Neden önemli
- Yan yükleme yoluyla uygulama kuran Android kullanıcıları, cihazların tamamen tuş kaydedici özelliğiyle kaydedilmesi, kimlik bilgilerinin çalınması ve etkilenen mobil cihazlar üzerinde operatörün tam kontrolü riskiyle karşı karşıya kalırlar.
Kurumsal Yapay Zekayı Güvenli Hale Getirme: Benimsemeden Olaylara Hazırlığa
600 üst düzey BT ve güvenlik lideriyle yapılan bir anket, katılımcıların yaklaşık üçte birinin güvenlik operasyonlarında aktif olarak yapay zekayı kullandığını gösterirken, %73'ü kuruluşlarının büyük bir siber saldırıyla başa çıkmaya hazırlıksız olduğunu bildirdi.
Öne çıkanlar
- SonicWall SMA 1000 serisi cihazlarındaki aktif sıfır gün güvenlik açıkları CVE-2026-83548 ve CVE-2026-83549'u gidermek için derhal yama uygulayın.
- Virtualizor Yama 9 Güvenlik Analiz aracını çalıştırın ve kötü amaçlı hipervizör güncellemeleri enjekte eden bir BGP ele geçirme saldırısının ardından API kimlik bilgilerini değiştirin.
- E-posta doğrulama açıkları aracılığıyla sahte Lenovo ID oluşturulması, bazı Dropbox hesaplarına yetkisiz erişime olanak sağladı.
- StreamRat adlı Android bankacılık truva atı, kötü amaçlı reklamlar kullanarak kullanıcıları erişilebilirlik izinleri vermeye ikna edip 570.000'den fazla AB Meta hesabına ulaştı.