Grupo UTA0533 explora vulnerabilidades do SonicWall SMA 1000
Um novo ator de ameaças, identificado como UTA0533, tem explorado vulnerabilidades zero-day em dispositivos VPN SonicWall Secure Mobile Access (SMA) 1000 desde 22 de junho de 2026. A empresa de cibersegurança Volexity rastreou essa atividade após uma investigação de resposta a incidentes. As vulnerabilidades CVE-2026-15409 e CVE-2026-15410, com pontuações CVSS de 10.0 e 7.2, respectivamente, permitem a execução de comandos arbitrários e a tomada de controle dos dispositivos vulneráveis. Os pesquisadores observaram que o ator utilizou malware específico para os dispositivos SonicWall, além de técnicas de ataque sofisticadas.
As ações do UTA0533 incluíram a criação de arquivos executáveis que possibilitam a execução de comandos como root e a modificação de scripts de inicialização para garantir persistência. Além disso, o grupo explorou o CouchDB, um banco de dados instalado nos dispositivos SMA, para contornar a autenticação e acessar serviços menos protegidos. Embora a SonicWall tenha lançado patches para as vulnerabilidades, a exploração ativa representa um risco significativo para organizações que utilizam esses dispositivos, especialmente no contexto de segurança de rede e proteção de dados sensíveis.
Fonte: https://thehackernews.com/2026/07/sonicwall-sma-zero-days-exploited.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
