mimile
mimile.ai
На главную
Это событие — часть большого сюжета
Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
Читать сводку

Qilin использует уязвимость VPN Palo Alto в атаках июня

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Qilin использует уязвимость VPN Palo Alto в атаках июня

Arctic Wolf Labs предупреждает, что киберпреступники эксплуатировали критическую уязвимость обхода аутентификации (CVE-2026-0257) в портале и шлюзе Palo Alto GlobalProtect для развертывания программы-вымогателя Qilin в июне. Атаки произошли в течение нескольких дней после раскрытия, а постэксплуатационная тактика варьировалась от быстрого шифрования до двойного вымогательства, что указывает на нескольких аффилированных лиц под эгидой Qilin RaaS.

Уязвимость

Уязвимость CVE-2026-0257 представляет собой обход аутентификации в портале и шлюзе Palo Alto GlobalProtect. Arctic Wolf Labs определила ее как общее звено в серии вторжений в июне. Эксплуатация началась в течение нескольких дней после раскрытия, что подчеркивает скорость, с которой группы вымогателей используют новые уязвимости.

Кампания Qilin

Qilin была самой активной группой угроз во втором квартале 2026 года, на ее долю пришлось 14% атак, согласно отчету NCC Group. Помимо Palo Alto, Qilin нацелилась на уязвимости в Fortinet FortiGate, Citrix NetScaler и Check Point Remote Access VPN. Тактика группы варьируется: некоторые вторжения включают быстрое шифрование, другие — полное двойное вымогательство.

Угрозы периферийным устройствам

Группы вымогателей все чаще нацеливаются на уязвимости в сетевых периферийных устройствах. The Gentlemen, занявшие второе место в списке NCC Group с 238 жертвами во втором квартале 2026 года, эксплуатируют продукты FortiGate и Cisco. Akira, занявшая четвертое место (127 жертв), нацеливается на VPN от Ivanti, Cisco и Fortinet. Мэтт Халл из NCC Group отметил, что, хотя объем программ-вымогателей существенно не вырос, траектория атак продолжает расти, а VPN остаются привлекательной целью.

Что дальше

Организациям рекомендуется немедленно установить исправления для CVE-2026-0257 и других уязвимостей периферийных устройств. Остается неясным, замедлится ли темп эксплуатации zero-day уязвимостей в VPN, поскольку атакующие продолжают нацеливаться на базовые, предотвратимые недостатки.

1 источник

Qilin использует уязвимость VPN Palo Alto в атаках июня