Trei fronturi diferite de securitate au avut mișcări importante astăzi: SonicWall a confirmat exploatarea activă a două zero-day-uri în echipamentele SMA1000, Mozilla a lansat un patch critic pentru Firefox împotriva unor breșe cu exploit deja public, iar poliția spaniolă a destructurat o rețea de fraudă care a strâns 140 de milioane de euro. Un recap rapid al fiecăreia.
SonicWall: două zero-day exploatate în tandem
| CVE | Severitate | Ce permite |
|---|---|---|
| CVE-2026-15409 | Critică — CVSS 10.0 | SSRF neautentificat, deschide un tunel websocket către servicii locale ale echipamentului |
| CVE-2026-15410 | Ridicată — CVSS 7.2 | Injecție de cod post-autentificare, execuție de comenzi ca root prin path traversal |
SonicWall a confirmat, în urma investigării mai multor incidente, că cele două vulnerabilități din SMA1000 (afectând modelele SMA6210, SMA7210 și SMA8200v) sunt exploatate activ și în tandem — atacatorii folosesc SSRF-ul pentru acces inițial, apoi injecția de cod pentru a escalada la privilegii de root. Hotfix-urile (v12.4.3-03453 și 12.5.0-02835) sunt disponibile prin suportul SonicWall. Agențiile federale americane au termen până pe 17 iulie 2026 să securizeze sistemele afectate, conform directivei obligatorii BOD 26-04, sau să scoată din uz echipamentele dacă nu pot aplica remedierea.
Firefox: patch critic, exploit deja public
Mozilla a lansat Firefox 152.0.6, care remediază două vulnerabilități critice: CVE-2026-15718, un pointer invalid în componenta JavaScript/WebAssembly, și CVE-2026-15719, o problemă de izolare între site-uri (site isolation) în componenta de navigare DOM. Ambele au deja cod de exploatare public disponibil — Mozilla precizează explicit că nu are, deocamdată, dovezi de atacuri active care abuzează de aceste breșe, dar accesibilitatea publică a codului înseamnă că fereastra până la primele atacuri reale poate fi foarte scurtă. Recomandarea e simplă: actualizează Firefox acum, nu aștepta.
Poliția spaniolă destructurează o rețea de 140 de milioane de euro
| Indicator | Cifră |
|---|---|
| Prejudiciu total | 140 milioane € (~160 mil. $) |
| Din platforme false de investiții | 94 milioane € (~107 mil. $) |
| Din fraude BEC / „CEO fraud" (2024) | 61 milioane € (~69,5 mil. $) |
| Conturi bancare folosite | peste 800, plus 120 de conturi de firmă |
| Persoane arestate | 4 (Portugalia — 2, Spania — 1, Panama — 1) |
| Sumă recuperată | 3 milioane €, blocate pentru returnare victimelor |
Rețeaua opera la scară industrială: pe lângă cele peste 900 de conturi bancare și de firmă folosite pentru spălarea banilor, ancheta a identificat 67 de complici externi care acționau ca „money mule" — persoane care își puneau conturile la dispoziție pentru a transfera fonduri furate, contra unui comision. Metodele includeau platforme de investiții false, fraudă de tip „CEO" (impersonarea unui director pentru a autoriza transferuri), fraudă cu facturi false și atacuri de tip man-in-the-middle asupra comunicărilor financiare. Polițiștii au confiscat peste 170 de telefoane mobile și 15 calculatoare folosite în operațiune.
Ce legătură au aceste trei povești
Dincolo de coincidența temporală, toate trei ilustrează aceeași dinamică: viteza contează mai mult ca oricând. La SonicWall, atacatorii au trecut deja la exploatare activă înainte ca patch-ul să ajungă la toți utilizatorii. La Firefox, exploit-ul e public, iar atacurile reale sunt, cel mai probabil, doar o chestiune de zile. Iar rețeaua spaniolă a reușit să opereze la scară de 140 de milioane de euro tocmai pentru că a exploatat viteza cu care victimele acționează sub presiune — un transfer „urgent" cerut de un „CEO" sau o oportunitate de investiție „limitată în timp". În toate cele trei cazuri, reflexul corect e același: verifică înainte să acționezi, nu după.
Fii primul care comentează acest articol!