CISAが警告、SonicWall SMA1000の脆弱性がランサムウェア攻撃で悪用中
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWall SMA1000に存在する重大な脆弱性を「既知の悪用された脆弱性」カタログに追加し、この脆弱性がランサムウェアキャンペーンで使用されていると指摘しています。Cybersecuritynewsletter subscripti
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWall SMA1000に存在する重大な脆弱性を「既知の悪用された脆弱性」カタログに追加し、この脆弱性がランサムウェアキャンペーンで使用されていると指摘しています。Cybersecuritynewsletter subscripti
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃での悪用を確認したことを受け、SonicWall SMA1000の重大な脆弱性(CVE-2026-15409として追跡)を既知の悪用された脆弱性(KEV)カタログに追加しました。 この脆弱性は深刻度が最大となるサーバーサイドリクエストフォージェリ
CISAは、最近パッチが提供されたSonicWall SMA1000の2件の脆弱性(最大深刻度のサーバサイドリクエストフォージェリ(SSRF)の欠陥を含む)を、ランサムウェア集団が悪用し始めていることを確認しました。 SMA1000は、大企業や政府機関、マネージドサービスプロバイダー(MSSP)が社内アプリケーショ
VPNゲートウェイが狙われる理由 企業は社内ネットワークの境界にVPNゲートウェイを設置します。これはリモート従業員が社内システムに安全に接続できるようにするためです。そのため、こうしたデバイスはサイバー犯罪者にとって格好の標的となりやすい状況にあります。 2026年7月14日、SonicWall
SonicWallのSMA1000セキュアリモートアクセスアプライアンスに存在する2件の新たな脆弱性をめぐる最近の攻撃活動の大半は、INCランサムウェアグループによるものであることが、Resecurityの報告により明らかになりました。 CVE-2026-15409(CVSSスコア10)およびCVE-2026-154
最近公開されたSonicWall SMA 1000の2件の脆弱性――CVE-2026-15409とCVE-2026-15410――は、開示される数週間前からゼロデイ攻撃で悪用され、脅威アクターが脆弱なVPNアプライアンスに独自のマルウェアをインストールできる状態にあったことが、Volexityの研究者
UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月
SonicWall SMA1000で最近公表された2件の脆弱性が、数週間にわたりゼロデイ攻撃で悪用され、脆弱なVPNアプライアンスにカスタムマルウェアがインストールされていたことが分かりました。 先週SonicWallは、SMA1000 Secure Mobile Accessアプライアンスに影響する未公開だった2件
INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが
サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-
すべての記事を読み込みました