Um ator de ameaça até então não documentado foi responsabilizado pela exploração de dispositivos VPN (rede privada virtual) SonicWall Secure Mobile Access (SMA) da série 1000 como zero-days antes de sua divulgação pública, desde 22 de junho de 2026.
A empresa de cibersegurança Volexity acompanha a atividade sob o codinome UTA0533. A descoberta foi feita após uma investigação de resposta a incidentes no início deste mês. A organização afetada não foi identificada.
"Esse ator de ameaça foi observado usando múltiplos exploits de zero-day, malware projetado especificamente para dispositivos VPN SonicWall SMA, além de outras técnicas de ataque", afirmaram os pesquisadores de segurança Sean Koessel e Steven Adair