ЩОДЕННИЙ ОГЛЯД
Злом SonicWall SMA 1000 нульового дня, захоплення BGP Virtualizor та троян StreamRat
Сьогоднішній брифінг охоплює активну експлуатацію VPN-пристроїв SonicWall в умовах нульового дня, захоплення BGP, що забезпечує доставку шкідливих оновлень Virtualizor, та метарекламу, що розповсюджує трояна StreamRat для Android.
5 новин2 хв читання

Сьогодні активно атакуються критично важлива інфраструктура та ланцюги постачання програмного забезпечення. Зловмисники наразі використовують дві нещодавно виявлені вразливості нульового дня в пристроях SonicWall серії SMA 1000 для віддаленого виконання коду. Адміністратори мережевої безпеки, які керують цими пристроями, повинні негайно застосовувати виправлення постачальників.
Тим часом безпека мобільних пристроїв для споживачів та підприємств стоїть під питанням, оскільки рекламні кампанії Meta просувають StreamRat, новий банківський троян для Android, здатний отримати повний контроль над пристроями після надання дозволів на доступ.
BGP Hijack забезпечує шкідливе оновлення віртуалізатора, яке встановлює постійний root-доступ
Зловмисники здійснили перехоплення BGP-трафіку Softaculous для доставки шкідливого пакета оновлень Virtualizor у період з 28 по 30 серпня, що призвело до компрометації хостів на кореневому рівні.
- Чому це важливо
- Оператори гіпервізора віртуалізатора стикаються з компрометацією кореневих доменів на рівні хоста та їх збереженням у всій ураженій інфраструктурі без чіткого списку уражених версій програмного забезпечення.
Зловмисники використовують два нульові дні SonicWall SMA 1000, які можуть формувати ланцюжок атак.
Компанія SonicWall випустила оновлення безпеки, щоб виправити дві недоліки, що впливають на її VPN-пристрої Secure Mobile Access (SMA) серії 1000, які були використані в атаках нульового дня.
- Чому це важливо
- Організації, що використовують пристрої SonicWall серії SMA 1000, стикаються з активним використанням хакерських атак нульового дня, що призводить до неавтентифікованого віддаленого виконання коду.
Облікові записи Dropbox були зламані через недоліки перевірки електронної пошти Lenovo
Несанкціоновані сторони отримали доступ до вибраних облікових записів Dropbox, використовуючи недолік у процесі перевірки електронної пошти Lenovo для реєстрації шахрайських ідентифікаторів Lenovo.
- Чому це важливо
- Користувачі, що покладаються на інтегровані служби ідентифікації або механізми перевірки електронної пошти Lenovo, ризикують несанкціонованим розголошенням конфіденційних даних облікового запису Dropbox.
Метареклама поширює трояна StreamRat для Android, який може отримати майже повний контроль над пристроєм
Шкідлива рекламна кампанія на Meta була спрямована на користувачів з ЄС, показуючи рекламу фальшивого додатку для потокового телебачення, який розповсюджував StreamRat, банківський троян для Android, здатний повністю контролювати пристрій за допомогою привілеїв доступності.
- Чому це важливо
- Користувачі Android, які встановлюють завантажені сторонні програми, ризикують отримати повний кейлогер, крадіжку облікових даних та повний контроль оператора над ураженими мобільними пристроями.
Як захистити корпоративний штучний інтелект: від впровадження до готовності до інцидентів
Опитування 600 керівників вищої ІТ-сфери та служби безпеки показало, що хоча майже третина з них активно використовує штучний інтелект в операціях безпеки, 73% повідомляють, що їхні організації не готові до боротьби з масштабною кібератакою.
Основні висновки
- Негайно виправте пристрої SonicWall серії SMA 1000, щоб виправити активні вразливості нульового дня CVE-2026-83548 та CVE-2026-83549.
- Запустіть аналізатор безпеки Virtualizor Patch 9 та змініть облікові дані API після атаки захоплення BGP, яка впровадила шкідливі оновлення гіпервізора.
- Шахрайське створення ідентифікатора Lenovo через перевірку електронної пошти дозволило несанкціонований доступ до певних облікових записів Dropbox.
- Банківський троян StreamRat для Android проникає в понад 570 000 облікових записів EU Meta, використовуючи шкідливу рекламу, щоб спонукати користувачів надавати дозволи на доступ.