10/08/2026
CISA confirmó que gangs de ransomware explotan activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA1000.
SMA1000 es el gateway VPN empresarial usado por corporaciones, agencias gubernamentales y MSSPs. SonicWall parqueó ambas fallas en julio tras ataques de día cero desde junio.
Ejecución remota de código con acceso directo a redes corporativas internas. Despliegue de ransomware persistente. El APT UTA0533 explota desde junio con malware como KNUCKLEBALL, Sou5, ROOTRUN y ORANGETAIL.
Parchea ya. CISA ordenó a agencias federales actualizar en 72 horas. Shadowserver rastrea 380+ SMA1000 expuestos online. Audita y asegura las tuyas ahora.