Un reciente informe ha revelado que un actor malicioso ha estado explotando vulnerabilidades zero-day en los dispositivos SonicWall SMA 1000 antes de que se hicieran públicas. Esto ha permitido a los atacantes obtener acceso root en los dispositivos afectados, lo que supone un grave riesgo para la seguridad de las redes. La empresa de ciberseguridad Volexity ha atribuido esta actividad a un grupo al que han denominado UTA0533.

La detección de esta actividad se produjo durante una investigación de respuesta a incidentes. Los dispositivos SonicWall SMA 1000 son utilizados para proporcionar acceso seguro a redes y aplicaciones, por lo que la explotación de estas vulnerabilidades puede tener consecuencias graves.

¿Estás cubierto en DefensOps? Nuestra plataforma de seguridad ofrece cobertura genérica vía motor de correlación, incluso en nuestro plan Essential. Esto significa que puedes detectar y responder a amenazas como esta de manera efectiva. No esperes a que sea demasiado tarde, visita nuestra página de precios y solicita una demo para proteger tus activos.