VPN-Geräte von Palo Alto, Fortinet, Citrix und Check Point werden von Ransomware-Gruppen systematisch ausgenutzt, weil sie direkten Netzwerkzugriff bieten und häufig ungepatcht sind.
Authentifizierungslücke in Palo Alto GlobalProtect wird aktiv ausgenutzt. Angreifer können VPN-Schutz umgehen und in Unternehmensnetze eindringen. Sicherheitspatches sollten unverzüglich eingespielt werden.