Zum Inhalt springen

INC-Ransomware nutzt SonicWall-SMA-1000-Schwachstellen als dominierender Angreifer

Auf den Punkt: Die Ransomware-Gruppe INC exploitiert seit August 2026 gezielt Schwachstellen in SonicWall SMA 1000 VPN-Appliances und hat sich laut Resecurity zum führenden Angreifer in diesem Bereich entwickelt.

Die Ransomware-Gruppe INC hat sich laut einem Bericht von Resecurity zum dominierenden Akteur bei der Ausnutzung kürzlich offengelegter Sicherheitslücken in SonicWall Secure Mobile Access (SMA) 1000 VPN-Appliances entwickelt. Seit Anfang August 2026 hat die Gruppe ihre Aktivität deutlich gesteigert.

Resecurity veröffentlichte am vergangenen Wochenende einen Bericht, wonach die INC-Ransomware-Operation ihre Angriffsgeschwindigkeit seit Anfang August 2026 spürbar erhöht hat. Die Gruppe nutzt dabei kürzlich bekannt gewordene Sicherheitslücken in SonicWall SMA 1000 Serie VPN-Appliances aus. Auf der eigenen Data-Leak-Site der Gruppe wurden mehrere Opfer gelistet, was auf eine systematische Ausnutzung der betroffenen Geräte hindeutet.

Für Sicherheitsverantwortliche in Unternehmen mit SonicWall-SMA-1000-Infrastruktur ist dies unmittelbar relevant, da VPN-Zugangspunkte klassische Einfallstore für initialen Zugriff darstellen. Wird eine solche Appliance kompromittiert, erhalten Angreifer potenziell direkten Zugang zu internen Netzwerken, was die Grundlage für nachfolgende Ransomware-Verschlüsselung und Datenexfiltration legt. Die Positionierung von INC als „dominierender Akteur“ bei dieser spezifischen Schwachstellenklasse signalisiert eine gezielte, koordinierte Kampagne statt vereinzelter opportunistischer Angriffe.

CISOs mit SonicWall-SMA-1000-Appliances im Einsatz sollten den Patch-Status dieser Geräte umgehend überprüfen und sicherstellen, dass verfügbare Sicherheitsupdates von SonicWall eingespielt sind. Zusätzlich empfiehlt sich eine Überprüfung der Zugriffsprotokolle auf ungewöhnliche Authentifizierungsversuche oder Sitzungsaktivitäten im fraglichen Zeitraum. Der Bericht selbst nennt keine spezifischen CVE-Kennungen; Verantwortliche sollten sich für technische Details zu den betroffenen Versionen und Patch-Verfügbarkeit direkt an SonicWall-Sicherheitshinweise wenden.


Quelle: thehackernews.com · Erschienen 3. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: