SonicWall-lekken gebruikt bij ransomware-aanvallen op organisaties
In dit artikel:
Twee kwetsbaarheden in de SMA1000-gateway van SonicWall worden actief misbruikt om organisaties met ransomware aan te vallen. Volgens het Amerikaanse cyberagentschap CISA combineren aanvallers de lekken: eerst voeren ze op afstand code uit, daarna verhogen ze hun rechten binnen het systeem. Een van de kwetsbaarheden, CVE-2026-15409, heeft de maximale CVSS-score van 10,0.
De SMA-gateway geeft gebruikers toegang tot bedrijfsnetwerken en ondersteunt onder meer vpn-verbindingen en load balancing. De kwetsbaarheden werden al sinds 22 juni bij aanvallen ingezet, terwijl SonicWall pas op 14 juli updates beschikbaar stelde. CISA waarschuwt nu dat de lekken ook worden gebruikt bij ransomwarecampagnes.
Volgens cybersecuritybedrijf Resecurity behoort INC Ransomware tot de groepen die de kwetsbaarheden benutten. De criminelen gebruiken de gateway als ingang tot bedrijfsnetwerken, stelen daar gegevens en verspreiden vervolgens ransomware. Resecurity zegt dat de activiteiten sinds begin deze maand zijn toegenomen. Organisaties die de updates nog niet hebben geïnstalleerd, krijgen het dringende advies dat onmiddellijk te doen.
De Oranjezomer: Raymond Mens over vrijpartij Anouk en Diederik in De Bondgenoten: 'Heel sneu voor Anouks vriend'