Actualidad ISAC

 
Alerta

Hackers activos escaneando interfaces de firewall SonicWall: 597 000 sesiones observadas

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-0400

De acuerdo a la publicación titulada Hackers activos escaneando interfaces de firewall SonicWall: 597 000 sesiones observadas, difundida en fecha 25/05/2026 10:51, por el medio Cybersecuritynews (Autor: Abinaya):

Se ha detectado un fuerte aumento en la actividad de escaneo en Internet dirigida a las interfaces de administración de firewall de SonicWall, lo que genera preocupación sobre una posible fase de reconocimiento previa a la divulgación vinculada a nuevas vulnerabilidades. La empresa de inteligencia de amenazas GreyNoise informó un aumento significativo en el escaneo de las API de administración de SonicWall SonicOS entre el 9 y el 18 de mayo de 2026.

Esto representa un incremento de aproximadamente 46 veces en comparación con la actividad diaria promedio observada durante los 30 días anteriores. Esto marca el volumen más alto en un solo día registrado en la etiqueta SonicWall SonicOS API Scanner durante los últimos 90 días, lo que indica un reconocimiento coordinado y a gran escala dirigido a interfaces de firewall expuestas. Hackers escanean firewalls SonicWall Los investigadores de GreyNoise destacan que un pico similar a principios de este año precedió a la divulgación de CVE-2026-0400, una vulnerabilidad de SonicWall revelada el 24 de febrero de 2026. Si bien esta correlación no confirma una nueva vulnerabilidad, refleja un patrón recurrente en el que los actores de amenazas aumentan la actividad de reconocimiento antes de la divulgación pública o campañas de explotación.

Volumen de sesiones de un solo día en la etiqueta SonicWall SonicOS API Scanner (Fuente: GreyNoise) GreyNoise enfatiza que el pico actual es una señal, no una predicción, pero puede representar reconocimiento en etapa inicial. La publicación Hackers realizan escaneos activos de interfaces de firewall SonicWall: 597.000 sesiones observadas apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-0400

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers activos escaneando interfaces de firewall SonicWall: 597 000 sesiones observadas
Publicado: 25/05/2026 10:51
Enlace: https://cybersecuritynews.com/hackers-scan-sonicwall-firewall-interfaces
Consultado: 25/05/2026

Consultar publicación original ↗

Anterior
Siguiente