Qilin атакует через уже исправленную уязвимость PAN-OS: к чему это приводит

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности. Я вижу, как Qilin использует уже исправленную уязвимость PAN-OS CVE-2026-0257 для первоначального доступа.
Что происходит:
• злоумышленники обходят аутентификацию и поднимают VPN-сессии;
• затем проводят lateral movement через PsExec и административные ресурсы;
• перед шифрованием удаляют логи и отключают Microsoft Defender Real-Time Protection;
• в разных атаках замечены как шифрование без утечки, так и double extortion.
Почему это важно: даже закрытая уязвимость остаётся риском, если не обновлены и не проверены внешние шлюзы.
Как Вы защищаете PAN-OS и VPN-контур? #кибербезопасность #ransomware #PANOS #SOC


Последние комментарии
Комментариев пока нет.