Skip to content

Qilin lunavara kasutab Palo Alto GlobalProtecti kriitilist turvaauku võrgule ligipääsuks

Lühidalt: Qilin lunavararühmitus kasutab ära Palo Alto GlobalProtect VPN-i kriitilist autentimislünka, et saada vahetu ligipääs võrgule.

Lunavararühmitus Qilin kasutab võrkudesse tungimiseks ära Palo Alto Networksi PAN-OS GlobalProtecti kriitilist autentimislünka. Arctic Wolf dokumenteeris need aktiivsed ründed käimasolevates rünnakustsenaariumides.

Turvafirma Arctic Wolfi andmetel kasutab lunavararühmitus Qilin sihipäraselt ära Palo Alto Networksi PAN-OS GlobalProtecti kriitilist autentimisest möödahiilimise (authentication bypass) turvaauku. Virtuaalse privaatvõrgu (VPN) moodul GlobalProtect on sageli esimene ligipääsutasand ettevõtte sisevõrkudele ning seetõttu eelistatud ründesihtmärk.

Selle turvaaugu ärakasutamine võimaldab Qilinil autentida end VPN-iga kaitstud süsteemidesse ja saada seeläbi ligipääs sisemistele võrgusegmentidele. See on tüüpiliselt aluseks järgnevatele lunavara juurutamistele ja külgsuunalisele liikumisele nakatunud infrastruktuuris.

CISO-de jaoks tähendab see vahetut tegutsemiskohustust: mõjutatud Palo Alto keskkonnad vajavad viivitamatuid parandusi, VPN-ligipääsutasandi võrgumonitooringut ning juurdepääsulogide kontrollimist kahtlaste autentimistoimingute suhtes. Asjaolu, et väljakujunenud lunavararühmitus kasutab seda turvaauku juba operatiivselt, viitab üleminekule aktiivse ärakasutamise faasi.


Allikas: www.bleepingcomputer.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: