Sekelompok peretas mengeksploitasi bug Zero-Day SonicWall
Sebuah kelompok ancaman “agresif” bermotivasi finansial yang memanfaatkan kelemahan zero-day dalam peralatan SonicWall VPN. Itu berlangsung sebelum adanya perbaikan oleh perusahaan untuk menyebarkan jenis ransomware baru yang bernama FIVEHANDS. Grup tersebut, yang terlacak oleh perusahaan keamanan siber Mandiant sebagai UNC2447, memanfaatkan cacat “netralisasi perintah SQL yang tidak tepat”. Dalam produk SSL-VPN SMA100 (CVE-2021-20016, skor CVSS…