Новости / SonicWall

SonicWall подтвердила, что две уязвимости в шлюзах SMA1000 применяют в реальных атаках

SonicWall

Критическая уязвимость CVE-2026-15409 получила оценку 10 из 10 по шкале CVSS 3.1. Брешь позволяет удалённому злоумышленнику без учётной записи заставить устройство отправлять запросы к внутренним или другим непредусмотренным адресам. Проблема затрагивает интерфейс Appliance Work Place и относится к классу SSRF. Вторая уязвимость, CVE-2026-15410 (7. …

Читать пост

Хакеры обошли свежие обновления SonicWall

SSL VPN

На некоторых моделях администраторы должны вручную изменить настройки, иначе устройство выглядит защищенным, но остается уязвимым.

Читать пост

Новая кампания использует электронную почту для распространения вредонос VioletRAT

RAT-троян

Атака использует многоступенчатую цепочку доставки и сложную схему внедрения кода, основанную на Python. Злоумышленники применяют несколько этапов загрузки и скрытого запуска полезной нагрузки, чтобы закрепиться в системе и обойти защитные механизмы Windows, пишут в Securitylab.

Читать пост

Финтех-компания подаёт на SonicWall в суд за допуск бреши в защите

Marquis

Финтех-компания Marquis подала в суд на своего поставщика межсетевых экранов SonicWall, утверждая, что взлом инфраструктуры предприятия в 2025 году стал отправной точкой для атаки вымогателей на её собственную сеть. Иск зарегистрирован в федеральном суде Восточного округа Техаса, компания требует рассмотрения дела присяжными, пишет Securitylab.

Читать пост

Злоумышленники всё чаще начинают атаки с удалённого доступа к инструментам и оборудованию

взлом

Специалисты компании Huntress, разобрали случай, когда, попав в сеть черезоборудование SonicWall, атакующие попытались последовательно «ослепить» почти все известные средства защиты и только после этого готовились к следующему шагу.

Читать пост

Шифровальщик Akira пробираютсе в сети крупных компаний через уязвимые устройства SonicWall

SSL VPN

Во всех проанализированных инцидентах, где фигурировали уязвимые SSL VPN-устройства SonicWall, хакеры сначала компрометировали инфраструктуру меньшей компании, а уже затем через те же устройства выходили в сеть материнской структуры после завершения сделки. Новые владельцы зачастую даже не знали, что это оборудование вообще есть в их обновлённой IT …

Читать пост

Вымогательское ПО Akira проявляет особый интерес к устройсвам SonicWall

https://www.msspalert.com/news/sonicwalls-transformation-takes-the-turn-into-2025

По данным компании Arctic Wolf, злоумышленники активно используют SSL VPN-подключения этих маршрутизаторов, при этом основной опаснонстью остаётся использование ранее неизвестной уязвимости нулевого дня.

Читать пост

Неизвестные злоумышленники крадут учётные данные для доступа к VPN через поддельное приложение SonicWall

https://www.helpnetsecurity.com/2025/06/24/trojanized-sonicwall-netextender-app-exfiltrates-vpn-credentials/

Атака была обнаружена специалистами SonicWall и Microsoft, которые зафиксировали попытки распространения изменённой версии программы NetExtender, маскирующейся под официальное приложение SonicWall.

Читать пост

Хакеры массово взламывают американские госсети через VPN

киберпреступления

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило в свой каталог эксплуатируемых уязвимостей (KEV) две критические уязвимости, затрагивающих Palo Alto Networks PAN-OS и SonicWall SonicOS SSLVPN, пишет Securitylab. Это решение основано на подтверждённых данных об активном использовании данных уязвимостей хакерами.

Читать пост

Хакеры активно эксплуатируют уязвимость брандмауэров SonicWall

хакеры

Злоумышленники начали активно эксплуатировать критическуюуязвимость обхода аутентификации в межсетевых экранах SonicWall вскоре после публикации PoC-эксплойта. УязвимостьCVE-2024-53704 затрагивает механизм аутентификации SSLVPN и присутствует в SonicOS версий 7.1.x (до 7.1.1-7058), 7.1.2-7019 и 8.0.0-8035, используемых в устройствах серий Gen 6, Ge …

Читать пост