SonicWall upozorava korisnike na dvije nove zero-day ranjivosti
SonicWall je pozvao korisnike da odmah zakrpe dvije nove zero-day ranjivosti koje hakeri aktivno iskorištavaju u divljini. U sigurnosnom savjetu objavljenom 1. rujna, proizvođač je potvrdio da nedostaci utječu na njegove SMA1000 uređaje, uključujući modele 6210 i 7210, te da napadači kombiniraju dvije greške kako bi ugrozili mreže. Kombiniranje ranjivosti, korištenje jedne greške za otključavanje pristupa drugoj, omiljena je taktika jer napadačima omogućuje zaobilaženje pojedinačnih sigurnosnih kontrola koje bi mogle zaustaviti pojedinačni napad same po sebi.
SonicWallova SMA1000 linija platforma je za sigurni udaljeni pristup, u biti VPN pristupnik koji organizacije koriste kako bi zaposlenicima i vanjskim suradnicima omogućile povezivanje na korporativne mreže izvan ureda. Upravo ta uloga razlog je zašto ovo otkriće zaslužuje pozornost izvan uobičajenog naslova "zakrpajte odmah". Kada je uređaj za udaljeni pristup ugrožen, napadač ne provaljuje samo u jedan uređaj. Potencijalno dobiva uporište unutar same mreže koju je uređaj trebao štititi.
Zašto je to važno za privatnost, a ne samo za sigurnost mreže
Pristupnici za udaljeni pristup poput SMA1000 nalaze se na jedinstveno osjetljivoj točki u infrastrukturi organizacije. Oni autentificiraju korisnike, često upravljaju višefaktorskom autentifikacijom i djeluju kao ulazna vrata za zaposlenike koji pristupaju internim sustavima, e-pošti, platformama za ljudske resurse i bazama podataka kupaca. Uspješan kombinirani napad na ovakvu vrstu uređaja ne donosi samo rizik od prekida rada. Donosi rizik izlaganja osobnih podataka zaposlenika i kupaca koji nikada nisu imali izravnu interakciju sa samim ranjivim softverom.
To je obrazac koji se iznova pojavljuje u ekonomiji ransomwarea. Grupe koje dobiju početni pristup putem rubnog uređaja poput VPN pristupnika često se okreću krađi podataka prije implementacije payloada za šifriranje, pretvarajući tehničku ranjivost u incident privatnosti. Slična dinamika odigrala se u curenju podataka ransomware grupe DARK PROJECT u kolovozu 2026., gdje su napadači koristili ugroženi pristup za vršenje pritiska na žrtve prijetnjom objave ukradenih podataka. Pouka je dosljedna: ranjivost u perimetarskoj infrastrukturi rijetko dugo ostaje isključivo tehnički problem.
SonicWallovo otkriće također se uklapa u širi trend koji sigurnosni istraživači prate. Iskorištavanje zero-day ranjivosti protiv rubnih uređaja i uređaja za udaljeni pristup ubrzalo se, a napadači sve više koriste automatizaciju i, u nekim dokumentiranim slučajevima, alatke potpomognute umjetnom inteligencijom kako bi identificirali i oružali te greške brže nego što ih branitelji mogu zakrpati. Googleova Threat Intelligence Group izravno je ukazala na ovu promjenu u svom izvješću iz svibnja 2026. o zero-day napadima potpomognutim umjetnom inteligencijom, upozoravajući da se jaz između otkrivanja ranjivosti i aktivnog iskorištavanja sužava. SonicWallov savjet, koji potvrđuje da su napadači već iskorištavali ove greške prije objave javne zakrpe, stvarni je primjer tog jaza u djelovanju.
Regulatori također prate ovaj obrazac. Novoobjavljeni EU standardi za kibersigurnost, objavljeni nakon zasebnog proboja povezanog s poreznim podacima, odražavaju rastući pritisak za pozivanje organizacija na odgovornost za brzinu reagiranja na poznate iskorištene ranjivosti u kritičnoj infrastrukturi, kategoriji koja sve više uključuje uređaje za udaljeni pristup poput SonicWallovih.
Što to znači za vas
Ako ste pojedinačni VPN korisnik kod kuće, ovaj je savjet namijenjen korporativnim IT timovima, a ne aplikacijama za potrošački VPN. Ali temeljni rizik nešto je što svaki korisnik interneta treba razumjeti: sigurnost vaših osobnih podataka na poslu, u banci ili kod bilo kojeg pružatelja usluga uvelike ovisi o infrastrukturi koju nikada ne vidite niti s njom izravno komunicirate. Kada tvrtka s kojom poslujete koristi ranjivu opremu za udaljeni pristup, vaši podaci mogu se naći u zoni pogođenoj napadom iako niste učinili ništa pogrešno.
Ako radite u IT-u ili sigurnosnim operacijama i vaša organizacija koristi SonicWall SMA1000 uređaje, tretirajte ovaj savjet kao hitan. Odmah primijenite zakrpe proizvođača, pregledajte zapise pristupa za znakove neovlaštenih pokušaja autentifikacije i razmotrite rotaciju vjerodajnica povezanih s pogođenim uređajima kao mjeru opreza, posebno s obzirom na to kako se ovi kombinirani napadi koriste za dobivanje dubljeg mrežnog pristupa.
Ključne poruke
- SonicWall je potvrdio aktivno iskorištavanje u divljini dviju kombiniranih zero-day ranjivosti koje utječu na SMA1000 uređaje za udaljeni pristup, uključujući modele 6210 i 7210.
- Budući da ti uređaji djeluju kao pristupnici u korporativne mreže, uspješan napad može izložiti mnogo više od samog uređaja, uključujući podatke zaposlenika i kupaca.
- Organizacije koje koriste pogođeni hardver trebale bi odmah zakrpati i revidirati zapise udaljenog pristupa za sumnjivu aktivnost.
- Obični korisnici ne mogu zakrpati tuđi VPN uređaj, ali informiranost o tome o kojim dobavljačima i platformama ovisite pomaže vam postavljati bolja pitanja kada obavijest o proboju konačno stigne u vašu pristiglu poštu.
SonicWallov savjet podsjetnik je da zero-day ranjivosti u korporativnoj VPN infrastrukturi rijetko su samo IT problem. One su problem privatnosti koji čeka da ispliva na površinu, a organizacije koje najbrže zakrpaju obično su one koje spriječe da to postane naslov u vijestima.




