mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Шолуды оқу

Qilin маусым айындағы шабуылдарда Palo Alto VPN осалдығын пайдаланды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Qilin маусым айындағы шабуылдарда Palo Alto VPN осалдығын пайдаланды

Arctic Wolf Labs маусым айында Qilin ransomware тобы Palo Alto GlobalProtect порталы мен шлюзіндегі критикалық аутентификацияны айналып өту осалдығын (CVE-2026-0257) пайдаланғанын хабарлады. Шабуылдар осалдық жарияланғаннан кейін бірнеше күн ішінде басталды. Постэксплуатациялық тактика тез шифрлаудан қосарлы қорқытып алуға дейін өзгерді, бұл Qilin RaaS аясында бірнеше серіктестердің әрекет еткенін көрсетеді.

Осалдық

CVE-2026-0257 осалдығы Palo Alto GlobalProtect порталы мен шлюзіндегі аутентификацияны айналып өтуге мүмкіндік береді. Arctic Wolf Labs оны маусым айындағы бірқатар бұзушылықтардың ортақ байланысы ретінде анықтады. Эксплуатация осалдық жарияланғаннан кейін бірнеше күн ішінде басталды, бұл ransomware топтарының жаңа осалдықтарды қаншалықты жылдам пайдаланатынын көрсетеді.

Qilin науқаны

Qilin 2026 жылдың екінші тоқсанында ең белсенді қауіп тобы болды, NCC Group есебіне сәйкес, шабуылдардың 14% осы топқа тиесілі. Palo Alto-дан басқа, Qilin Fortinet FortiGate, Citrix NetScaler және Check Point Remote Access VPN осалдықтарын нысанаға алды. Топтың тактикасы әртүрлі: кейбір бұзушылықтар жылдам шифрлауды қамтыса, басқалары толық қосарлы қорқытып алуды қамтиды.

Перифериялық құрылғыларға қауіп

Ransomware топтары желілік перифериялық құрылғылардың осалдықтарын жиі нысанаға алуда. NCC Group тізімінде екінші орындағы The Gentlemen (238 құрбан) FortiGate және Cisco өнімдерін пайдаланады. Төртінші орындағы Akira (127 құрбан) Ivanti, Cisco және Fortinet VPN-дерін нысанаға алады. NCC Group-тен Мэтт Халл ransomware көлемі айтарлықтай өспегенімен, шабуылдар траекториясы өсіп келе жатқанын және VPN-дер тартымды нысан болып қала беретінін атап өтті. Ұйымдарға CVE-2026-0257 және басқа перифериялық құрылғы осалдықтарына дереу патч орнату ұсынылады.

Бұдан әрі

Ұйымдарға CVE-2026-0257 және басқа перифериялық құрылғы осалдықтарына дереу патч орнату ұсынылады. VPN-дердегі zero-day осалдықтарын пайдалану қарқыны баяулай ма, әлде шабуылдаушылар негізгі, алдын алуға болатын кемшіліктерді нысанаға алуды жалғастыра ма, белгісіз.

1 дереккөз

Qilin маусым айындағы шабуылдарда Palo Alto VPN осалдығын пайдаланды