🔥 この記事の詳細
2026-08-03 更新
B
今週中

INC Ransomwareグループが、SonicWall SMA 1000シリーズVPNアプライアンスの脆弱性(CVE-2026-15409およびCVE-20…

脆弱性🌐 英語ソース📰 4記事🌐 2 countries
🇺🇸 US (3) · 🇮🇹 Italy
🖥️ 製品SonicWall
🔢 CVECVE-2026-15409CVE-2026-15410
📅 2026-08-03📰 hackernews
📌 一言でいうと
INC Ransomwareグループが、SonicWall SMA 1000シリーズVPNアプライアンスの脆弱性(CVE-2026-15409およびCVE-2026-15410)を悪用して攻撃を加速させています。これらの脆弱性を組み合わせることで、攻撃者は任意のコマンド実行やデバイスの乗っ取りが可能です。また、特権資格情報やMFA(多要素認証)セッションの抽出が行われていることが報告されています。
🔍該当判定
  • SonicWall社のVPN装置「SMA 1000シリーズ」を導入している
  • SonicWall SMA 1000シリーズのファームウェアを2026年7月中旬にリリースされた最新版に更新していない
  • 社外から社内ネットワークへアクセスするためのVPNとしてSonicWall製品を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
SonicWallが2026年7月中旬にリリースした最新の修正パッチを直ちに適用してください。また、不審なログイン試行や特権アカウントの挙動がないかログを確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall SMA 1000シリーズ 脆弱性(CVE-2026-15409/15410)への対応について

お疲れさまです。SonicWall製品の脆弱性を悪用したランサムウェア攻撃に関する情報共有です。

■ 概要
INC Ransomwareグループが、SonicWall SMA 1000シリーズの脆弱性(CVE-2026-15409, CVE-2026-15410)を悪用してデバイスの乗っ取りや資格情報の窃取を行っています。これらの脆弱性はゼロデイとして武器化されており、MFAセッションの抽出などの高度な攻撃が観測されています。

■ 影響範囲
- 対象製品: SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances

■ 対応手順
1. SonicWallが2026年7月中旬に提供した修正パッチを適用し、最新バージョンへアップデートしてください。
2. VPNアクセスログを確認し、不審なIPアドレスからの接続や、不自然な特権操作が行われていないか調査してください。
3. 侵害の疑いがある場合は、セッションの強制終了および資格情報の変更を検討してください。

■ 参考情報
- SonicWall 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Remediation for SonicWall SMA 1000 Vulnerabilities (CVE-2026-15409/15410)

Dear IT/Security Team,

We are sharing critical intelligence regarding the exploitation of SonicWall SMA 1000 series VPN appliances by the INC Ransomware group.

■ Overview
Threat actors are chaining CVE-2026-15409 and CVE-2026-15410 to achieve arbitrary command execution and full device takeover. Evidence suggests these vulnerabilities were weaponized as zero-days to extract high-value credentials and TOTP MFA session databases.

■ Scope
- Affected Products: SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances

■ Action Plan
1. Immediately apply the security patches released by SonicWall in mid-July 2026.
2. Review VPN access logs for unauthorized access or anomalous administrative activity.
3. In case of suspected compromise, terminate all active sessions and rotate administrative credentials.

■ Reference
- SonicWall Official Security Advisory

Priority: High
Deadline: Immediate