Группа INC Ransomware атакует устройства удалённого доступа SonicWall SMA1000 через две уязвимости, позволяющие получить права root и проникнуть во внутреннюю сеть.
Проблемы CVE-2026-15409 с оценкой 10 баллов и CVE-2026-15410 с оценкой 7,2 позволяют удалённому злоумышленнику без авторизации открыть WebSocket-туннель к закрытым службам и повысить привилегии до root. SonicWall выпустила исправления 14 июля 2026 года, в тот же день CISA внесло ошибки в каталог активно эксплуатируемых уязвимостей.
По данным исследователей, атаки начались как минимум 22 июня 2026 года, то есть до появления патчей. Volexity наблюдала кражу учётных данных и загрузку вредоносных файлов, а Rapid7 зафиксировала переход злоумышленников с устройств SMA1000 во внутренние корпоративные сети. Владельцам таких систем необходимо немедленно установить исправления и проверить журналы на признаки компрометации.
Уязвимости SonicWall SMA1000 используют для атак вымогателя INC
Источник: SecurityWeek