⚡ Não perca: notícia importante no ar! ⚡

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A gangue de ransomware Qilin está explorando uma falha crítica de desvio de autenticação do PAN-OS GlobalProtect para violar as redes das vítimas, de acordo com a empresa de segurança cibernética Arctic Wolf.

A Palo Alto Networks abordou a vulnerabilidade (CVE-2026-0257) em 13 de maio e alertou que os invasores começaram a abusar dela para violar redes corporativas depois que a Rapid7 relatou ter observado que ela estava sendo explorada contra vários clientes a partir de 17 de maio.

“O portal GlobalProtect e gateway do software PAN-OS® da Palo Alto Networks permite que o invasor contorne as restrições de segurança e estabeleça uma conexão VPN não autorizada”, alertou a empresa na época. "A Palo Alto Networks tomou conhecimento de tentativas limitadas de exploração em dispositivos PAN-OS não corrigidos, sem aplicação de mitigações."



A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) também adicionou a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas em 29 de maio, ordenando que as agências federais protegessem suas instâncias VPN GlobalProtect dentro de três dias.

Na segunda-feira, o Arctic Wolf Labs revelou que observou vários casos em que os agentes de ameaças exploraram o CVE-2026-0257 em ataques que levaram à criptografia do ransomware Qilin em todo o domínio, observando que as evidências coletadas durante a investigação desses incidentes apontam para vários afiliados da Qilin explorando ativamente essa falha para violar as redes dos alvos.

"A Arctic Wolf investigou várias intrusões distintas durante junho de 2026 que resultaram na implantação do ransomware Qilin, todas originadas da exploração do CVE-2026-0257 contra dispositivos de firewall da Palo Alto Networks", disse.

“O comércio pós-exploração variou entre as intrusões, desde operações rápidas apenas de criptografia até extorsão dupla completa, possivelmente sugerindo várias afiliadas operando sob o guarda-chuva Qilin ransomware-as-a-service (RaaS).”

Cadeia de ataque Qilin CVE-2026-0257 (Lobo Ártico)

“O Arctic Wolf Labs avalia com moderada confiança que as invasões que aproveitam o CVE-2026-0257 e levam à implantação do ransomware Qilin provavelmente estão em andamento. Esta avaliação é baseada na extensa atividade de varredura observada e na tendência do modelo RaaS de distribuir explorações bem-sucedidas entre vários afiliados”, acrescentou a empresa.

O cão de guarda de ameaças da Internet, Shadowserver, agora rastreia mais de 167.000 instâncias de VPN GlobalProtect expostas on-line, enquanto Shodan encontrou mais de 172.000 IPs com uma impressão digital GlobalProtect. No entanto, não há informações sobre quantos deles são honeypots ou já foram corrigidos contra ataques CVE-2026-0257.

Qilin é uma operação Ransomware-as-a-Service (RaaS) que surgiu em agosto de 2022 sob o nome de “Agenda” e desde então assumiu a responsabilidade por mais de 2.000 vítimas em seu site de vazamento na dark web.

A lista de vítimas inclui muitas organizações de alto nível, como as gigantes automotivas Nissan e Yangfeng, a gigante japonesa da cerveja Asahi, a provedora de serviços de patologia Synnovis, a gigante editorial Lee Enterprises e a Court Services Victoria da Austrália.

Os produtos e serviços da Palo Alto Networks são usados ​​por mais de 70.000 clientes em todo o mundo, incluindo a maioria dos maiores bancos dos EUA e 90% das empresas Fortune 10.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o whitepaper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #bug #crítico #da #vpn #de #palo #alto #agora #explorado #pela #gangue #de #ransomware #qilin
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment