Bleepingcomputer
Chinese-Speaking Threat Actors Exploit VMware ESXi via Compromised SonicWall VPN
First seen 8 Jan 2026, 23:52 UTC
•
•24.3
Export
Article Content
Browse articles
In December 2025, Chinese-speaking threat actors exploited vulnerabilities in VMware ESXi using a toolkit delivered through a compromised SonicWall VPN appliance. The toolkit included exploits for three zero-day vulnerabilities disclosed in March 2025, with evidence suggesting initial access was gained through the VPN. The toolkit's development paths contained simplified Chinese strings, indicating the actors' linguistic background.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Critical Symantec DLP Agent Vulnerability Enables Privilege Escalation
Critical VMware Fusion Vulnerability Allows Local Privilege Escalation
Critical Calix Router Flaw Exposes Home Networks to Attack
Anthropic's Claude Mythos Preview Sparks Cybersecurity Revolution
Critical RCE Vulnerability in BeyondTrust Software Requires Immediate Patching
Clop Ransomware Claims Breaches of Canon and Mazda