Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 15 juli 2026 om 21:01 | person_outline 52 🙂

    Zero-day kwetsbaarheden in SonicWall-apparaten bieden aanvallers een directe weg naar systeemcompromittering

    Afbeelding is gegenereerd.
Onderzoekers van Rapid7 hebben ontdekt dat twee zero-day kwetsbaarheden, met de identificatienummers CVE-2026-15409 en CVE-2026-15410, sinds 22 juni 2026 actief worden uitgebuit. Deze kwetsbaarheden stellen aanvallers in staat om volledige controle te krijgen over getroffen appliances en bieden een directe mogelijkheid voor remote code execution vanaf het internet. De aard van de uitbuiting suggereert dat dezelfde dreigingsgroep die de kwetsbaarheden heeft ontdekt, deze ook misbruikt.

Hoewel de aanvallers waarschijnlijk ransomware als einddoel hebben, zijn tot nu toe geen gevallen van data-exfiltratie of -encryptie waargenomen in de onderzochte incidenten.

SonicWall heeft de kwetsbaarheden op dinsdag 14 juli 2026 publiekelijk bekendgemaakt en adviseert klanten met klem om onmiddellijk te patchen door te upgraden naar de nieuwste softwareversie. Op dezelfde dag voegde de Cybersecurity and Infrastructure Security Agency (CISA) beide zero-days toe aan hun catalogus van bekende uitgebuiten kwetsbaarheden.

Om klanten te ondersteunen bij het opsporen van kwaadaardige activiteiten, heeft SonicWall indicatoren van compromittering gedeeld en een script ontwikkeld. Het bedrijf benadrukt dat patchen alleen niet voldoende is; ondersteunend personeel helpt klanten ook bij het identificeren en oplossen van verdachte activiteiten.

De betreffende kwetsbaarheden treffen minder dan 5.000 SMA1000 appliances wereldwijd. Sinds eind 2021 zijn zeventien kwetsbaarheden in SonicWall-producten toegevoegd aan de CISA-catalogus. Tien van deze kwetsbaarheden zijn gebruikt in ransomwarecampagnes, waaronder circa 40 Akira ransomware-aanvallen tussen medio juli en begin augustus 2025. Eerder, in 2025, drong een door de staat gesponsorde dreigingsgroep de cloudomgeving van SonicWall binnen en stalen firewallconfiguraties van alle klanten.
 
Facts

1. Twee zero-day kwetsbaarheden, CVE-2026-15409 en CVE-2026-15410, worden momenteel uitgebuit door aanvallers.
2. Deze kwetsbaarheden konden leiden tot volledige systeemcompromittering van getroffen appliances en bieden een plausibel pad naar remote code execution vanaf het internet.
3. De kwetsbaarheden werden als zero-days uitgebuit, wat betekent dat ze actief werden misbruikt voordat er oplossingen beschikbaar waren.
4. Rapid7-onderzoekers hebben geconstateerd dat de uitbuiting van deze kwetsbaarheden begon op 22 juni 2026.
5. De tactieken, technieken en procedures die door Rapid7 zijn waargenomen, duiden erop dat dezelfde dreigingsgroep of aanvaller die de zero-days ontdekte, ze ook uitbuit.
6. Hoewel de aanvallers waarschijnlijk ransomware als doel hebben, hebben exfiltratie en encryptie van gegevens tot nu toe voorkomen in de gevallen die door Rapid7 zijn onderzocht.
7. SonicWall heeft de kwetsbaarheden op dinsdag 14 juli 2026 publiekelijk bekendgemaakt en adviseert klanten om direct te patchen door te upgraden naar de nieuwste softwareversie.
8. Op dezelfde dag, dinsdag 14 juli 2026, heeft de Cybersecurity and Infrastructure Security Agency (CISA) beide zero-days toegevoegd aan de catalogus van bekende uitgebuiten kwetsbaarheden.
9. SonicWall heeft indicatoren van compromittering gedeeld om klanten te helpen bij het opsporen van mogelijke kwaadaardige activiteiten en heeft een script ontwikkeld om getroffen klanten te ondersteunen.
10. Patching alleen is niet voldoende; ondersteunend personeel helpt klanten ook met het identificeren en oplossen van verdachte activiteiten.
11. Minder dan 5.000 SMA1000 appliances, die de specifieke kwetsbaarheden betreffen, maken deel uit van de wereldwijde sensorvoetafdruk van SonicWall.
12. Sinds eind 2021 zijn zeventien defecten die producten van SonicWall betreffen, toegevoegd aan de catalogus van CISA met bekende uitgebuiten kwetsbaarheden.
13. Tien van deze defecten zijn bekend te zijn gebruikt in ransomwarecampagnes, waaronder een reeks van ongeveer 40 Akira ransomware-aanvallen tussen medio juli en begin augustus 2025.
14. In 2025 drong een niet nader genoemde, door de staat gesponsorde dreigingsgroep de cloudomgeving van SonicWall binnen en stal firewallconfiguraties van alle klanten.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX