CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate critică a VPN-ului Palo Alto este exploatată de gruparea ransomware Qilin

Sursă: https://www.bleepingcomputer.com

Gruparea de ransomware Qilin exploatează o vulnerabilitate critică de ocolire a autentificării din PAN-OS GlobalProtect pentru a pătrunde în rețelele utilizatorilor, potrivit specialiștilor din domeniul securității cibernetice.

Palo Alto Networks a remediat vulnerabilitatea (CVE-2026-0257) pe 13 mai și a avertizat că atacatorii au început să o exploateze pentru a pătrunde în rețelele corporative.

Portalul și gateway-ul GlobalProtect ale software-ului PAN-OS® de la Palo Alto Networks permit atacatorilor să ocolească restricțiile de securitate și să stabilească o conexiune VPN neautorizată. Palo Alto Networks a luat cunoștință de încercări limitate de exploatare a dispozitivelor PAN-OS neactualizate, fără măsuri de atenuare aplicate, au semnalat specialiștii la momentul respectiv.

Specialiștii au dezvăluit că au observat mai multe situații în care persoanele rău intenționate au exploatat CVE-2026-0257 în atacuri care au dus la criptarea cu ransomware-ul Qilin la nivel de domeniu, menționând că probele colectate în timpul analizării acestor incidente indică faptul că mai mulți afiliați ai grupului Qilin exploatează în mod activ această vulnerabilitate pentru a pătrunde în rețelele utilizatorilor.

Tehnicile utilizate după exploatare au variat de la o operațiune rapidă de criptare la o dublă extorcare completă, ceea ce sugerează posibilitatea existenței mai multor afiliați care operează sub forma unui serviciu de tip ransomware-as-a-service (RaaS) al Qilin, au semnalat specialiștii.

Sursă: https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login