Lunavararühmitused ekspluateerivad süstemaatiliselt Palo Alto, Fortineti, Citrixi ja Check Pointi VPN-seadmeid, kuna need pakuvad otsest juurdepääsu võrgule ja jäävad sageli parandamata.
68 protsenti ebaturvaliste VPN-ühenduste kaudu toimuvatest lunavararünnakutest õnnestub, kuna küberkuritegevus-teenusena ärimudel kasutab neid sissepääsuteid sihipäraselt ära.
CVE-2026-15409 ja CVE-2026-15410 SonicWalli SMA1000 süsteemis võimaldavad autentimist mittevajavaid ja autentimist vajavaid ründeid kriitilisusega 10,0; vajalikud on viivitamatud paigad, kuna töövahendeid ohu leevendamiseks ei ole.
CVE-2026-15409 ja CVE-2026-15410 SonicWalli SMA1000 süsteemis võimaldavad nii autentimata kui ka autenditud ründeid kriitilisusastmega 10,0 ning nõuavad viivitamatut paikamist, kuna alternatiivseid leevendusmeetmeid ei ole.
USA rahandusministeerium kehtestas esimest korda sanktsioonid VPN-teenusepakkujale, kes süstemaatiliselt toetas lunavararühmitusi ja teisi küberkurjategijaid.
29-l 281 uuritud tasuta Androidi VPN-rakendusest lekib kasutajaandmeid krüptimata kujul väljaspool VPN-tunnelit – tegemist on põhimõttelise turvaveaga, mis puudutab üle 2,4 miljardi paigalduse.
Rohkem kui 2,4 miljardit tasuta Androidi VPN-rakenduste allalaadimist sisaldab põhilisi turvavigu, nagu kontrollimatu liikluse lekkimine ja krüpteeringu puudumine.