Trei fronturi diferite de securitate au avut mișcări importante astăzi: SonicWall a confirmat exploatarea activă a două zero-day-uri în echipamentele SMA1000, Mozilla a lansat un patch critic pentru Firefox împotriva unor breșe cu exploit deja public, iar poliția spaniolă a destructurat o rețea de fraudă care a strâns 140 de milioane de euro. Un recap rapid al fiecăreia.

SonicWall: două zero-day exploatate în tandem

CVESeveritateCe permite
CVE-2026-15409Critică — CVSS 10.0SSRF neautentificat, deschide un tunel websocket către servicii locale ale echipamentului
CVE-2026-15410Ridicată — CVSS 7.2Injecție de cod post-autentificare, execuție de comenzi ca root prin path traversal

SonicWall a confirmat, în urma investigării mai multor incidente, că cele două vulnerabilități din SMA1000 (afectând modelele SMA6210, SMA7210 și SMA8200v) sunt exploatate activ și în tandem — atacatorii folosesc SSRF-ul pentru acces inițial, apoi injecția de cod pentru a escalada la privilegii de root. Hotfix-urile (v12.4.3-03453 și 12.5.0-02835) sunt disponibile prin suportul SonicWall. Agențiile federale americane au termen până pe 17 iulie 2026 să securizeze sistemele afectate, conform directivei obligatorii BOD 26-04, sau să scoată din uz echipamentele dacă nu pot aplica remedierea.

Firefox: patch critic, exploit deja public

Mozilla a lansat Firefox 152.0.6, care remediază două vulnerabilități critice: CVE-2026-15718, un pointer invalid în componenta JavaScript/WebAssembly, și CVE-2026-15719, o problemă de izolare între site-uri (site isolation) în componenta de navigare DOM. Ambele au deja cod de exploatare public disponibil — Mozilla precizează explicit că nu are, deocamdată, dovezi de atacuri active care abuzează de aceste breșe, dar accesibilitatea publică a codului înseamnă că fereastra până la primele atacuri reale poate fi foarte scurtă. Recomandarea e simplă: actualizează Firefox acum, nu aștepta.

Poliția spaniolă destructurează o rețea de 140 de milioane de euro

IndicatorCifră
Prejudiciu total140 milioane € (~160 mil. $)
Din platforme false de investiții94 milioane € (~107 mil. $)
Din fraude BEC / „CEO fraud" (2024)61 milioane € (~69,5 mil. $)
Conturi bancare folositepeste 800, plus 120 de conturi de firmă
Persoane arestate4 (Portugalia — 2, Spania — 1, Panama — 1)
Sumă recuperată3 milioane €, blocate pentru returnare victimelor

Rețeaua opera la scară industrială: pe lângă cele peste 900 de conturi bancare și de firmă folosite pentru spălarea banilor, ancheta a identificat 67 de complici externi care acționau ca „money mule" — persoane care își puneau conturile la dispoziție pentru a transfera fonduri furate, contra unui comision. Metodele includeau platforme de investiții false, fraudă de tip „CEO" (impersonarea unui director pentru a autoriza transferuri), fraudă cu facturi false și atacuri de tip man-in-the-middle asupra comunicărilor financiare. Polițiștii au confiscat peste 170 de telefoane mobile și 15 calculatoare folosite în operațiune.

Ce legătură au aceste trei povești

Dincolo de coincidența temporală, toate trei ilustrează aceeași dinamică: viteza contează mai mult ca oricând. La SonicWall, atacatorii au trecut deja la exploatare activă înainte ca patch-ul să ajungă la toți utilizatorii. La Firefox, exploit-ul e public, iar atacurile reale sunt, cel mai probabil, doar o chestiune de zile. Iar rețeaua spaniolă a reușit să opereze la scară de 140 de milioane de euro tocmai pentru că a exploatat viteza cu care victimele acționează sub presiune — un transfer „urgent" cerut de un „CEO" sau o oportunitate de investiție „limitată în timp". În toate cele trei cazuri, reflexul corect e același: verifică înainte să acționezi, nu după.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
12 + 7 = ?