ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
wtorek, 21 lipca, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result
Home Security

Luki w SonicWall wykorzystywane do instalacji złośliwego oprogramowania przed wydaniem poprawki

od Redakcja ApplePlanet
21 lipca, 2026
w Security
0
Grafika wyróżniająca: Luki w SonicWall wykorzystywane do instalacji złośliwego oprogramowania przed wydaniem poprawki
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Firma SonicWall, producent rozwiązań z zakresu bezpieczeństwa sieciowego, poinformowała o wykryciu i załataniu dwóch krytycznych luk typu zero-day, które były aktywnie wykorzystywane przez cyberprzestępców. Podatności, oznaczone jako CVE-2026-15409 oraz CVE-2026-15410, dotyczyły urządzeń typu SMA1000, służących do zapewnienia bezpiecznego dostępu zdalnego. Choć producent udostępnił poprawki bezpieczeństwa 14 lipca 2026 roku, analiza przeprowadzona przez firmę Volexity wskazuje, że ataki trwały co najmniej od 22 czerwca.

Charakterystyka ataku i wykorzystane narzędzia

Za kampanią stoi grupa hakerska śledzona pod kryptonimem UTA0533. Atakujący wykorzystywali wspomniane luki, aby uzyskać zdalny dostęp do urządzeń bez konieczności uwierzytelniania. Po przejęciu kontroli nad sprzętem, przestępcy instalowali dedykowane złośliwe oprogramowanie o nazwie KnuckleBall. Służyło ono jako platforma do wstrzykiwania kolejnych narzędzi w procesy systemowe:

  • OrangeTail: specjalnie przygotowany webshell oparty na języku Java.
  • Suo5: otwartoźródłowe narzędzie typu proxy, ułatwiające komunikację z zainfekowanym systemem.

Z dostępem na poziomie roota, sprawca mógł uzyskiwać dostęp do przechowywanych lub zbuforowanych poświadczeń, przechwytywać ruch sieciowy i potencjalnie przejmować dane uwierzytelniające przetwarzane przez urządzenia.

Motywacje sprawców i skutki incydentu

Eksperci z Volexity, którzy wspierali producenta w dochodzeniu, wskazują, że choć grupa UTA0533 wykazała się wysokimi kompetencjami w zakresie przełamywania zabezpieczeń urządzeń SonicWall, nie odnotowano znaczących sukcesów w zakresie przemieszczania się wewnątrz sieci (tzw. lateral movement) czy uzyskiwania dostępu do innych systemów w infrastrukturze ofiar. Tożsamość grupy oraz jej konkretne motywacje pozostają niejasne, jednak sposób działania sugeruje aktywność typu APT (Advanced Persistent Threat), często powiązaną z działaniami sponsorowanymi przez państwa, a nie typową działalność przestępczą nastawioną na szybki zysk.

W obliczu zagrożenia, amerykańska agencja CISA dodała obie podatności do swojego katalogu Known Exploited Vulnerabilities (KEV). Warto zaznaczyć, że w tym zestawieniu znajduje się obecnie już 17 różnych luk dotyczących produktów firmy SonicWall, co podkreśla konieczność regularnego monitorowania aktualizacji dla tego typu infrastruktury krytycznej.

Share186Tweet116
Poprzedni artykuł

Czy chińskie modele sztucznej inteligencji stanowią zagrożenie dla gospodarki

Następny artykuł

Naukowcy odkryli pierwsze genetyczne podłoże osobowości chwiejnej emocjonalnie

Następny artykuł
Grafika wyróżniająca: Naukowcy odkryli pierwsze genetyczne podłoże osobowości chwiejnej emocjonalnie

Naukowcy odkryli pierwsze genetyczne podłoże osobowości chwiejnej emocjonalnie

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Nauka o przewidywaniu jak przygotować badania na przyszłość 21 lipca, 2026
  • Neo pozyskuje 100 milionów dolarów na rozwój zabezpieczeń dla sztucznej inteligencji w firmach 21 lipca, 2026
  • Czy postęp w dziedzinie sztucznej inteligencji jest prawdziwy 21 lipca, 2026
  • Naukowcy wykrywają ukryte uszkodzenia skóry zanim staną się widoczne 21 lipca, 2026
  • Wyciek nagrań z dronów policji w San Francisco ujawnia nową rzeczywistość miejskiego nadzoru 21 lipca, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Always active
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja