Actualidad ISAC

 
Alerta

Los dispositivos SonicWall SMA conectados a Internet se enfrentan al compromiso de raíz sin hacer clic

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESBACKDOORRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-15409, CVE-2026-15410

De acuerdo a la publicación titulada Los dispositivos SonicWall SMA conectados a Internet se enfrentan al compromiso de raíz sin hacer clic, difundida en fecha 03/08/2026 08:55, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los dispositivos SonicWall Secure Mobile Access (SMA) con acceso a Internet enfrentan una seria amenaza después de que los atacantes convirtieron dos fallas en una ruta hacia el control total de la puerta de enlace VPN. La campaña ofrece a un usuario externo una forma de pasar de una simple solicitud web a un acceso de nivel raíz, sin contraseña, sesión o interacción del usuario.

Una vez que los atacantes controlan un dispositivo, pueden robar credenciales, observar el tráfico de la red, conservar el acceso después de reiniciar y utilizar la puerta de enlace VPN como punto de inicio hacia la red más amplia. Cadena de ataque (Fuente: reseguridad) Un dispositivo comprometido puede manejar el acceso remoto y los datos de sesión, convirtiéndose en un punto de apoyo para el robo de credenciales, el movimiento lateral y la preparación de ransomware. Dado que los usuarios y los sistemas conectados confían en él, la actividad maliciosa puede mezclarse con el tráfico normal de acceso remoto, retrasando el descubrimiento mientras los atacantes mapean el entorno, recopilan datos, roban credenciales adicionales silenciosamente y deciden si implementar ransomware más adelante. Los dispositivos SonicWall SMA se enfrentan a un compromiso de raíz sin hacer clic.

Esto se ajusta al patrón más amplio de grupos de ransomware dirigidos a puertas de enlace VPN, donde un dispositivo perimetral ofrece a los atacantes una ruta rápida a los sistemas internos. Aumente la resiliencia contra el phishing y el malware y analícelo en un entorno seguro: potencie su SOC con ANY.RUN La publicación Los dispositivos SonicWall SMA conectados a Internet enfrentan un compromiso de raíz sin hacer clic apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-15409CVE-2026-15410
Direcciones IP
1.19.140.21789.117.20.1108.205.8.173147.45.51.19150.241.210.53202.8.105.20145.146.54.063.135.161.0173.239.211.0193.37.32.214216.73.163.151149.0.0.1
Dominios
typeindicatordescriptiondomainhelprans[.]comdomhelprans[.]comconhelprans[.]comsou
URLs
127[.]0[.]0[.]1:8085Web-shell-related

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los dispositivos SonicWall SMA conectados a Internet se enfrentan al compromiso de raíz sin hacer clic
Publicado: 03/08/2026 08:55
Enlace: https://cybersecuritynews.com/sonicwall-sma-face-zero-click
Consultado: 03/08/2026

Consultar publicación original ↗

Anterior
Siguiente