VMTech
Обсудить проект

Qilin атакует через уже исправленную уязвимость PAN-OS: к чему это приводит

Qilin атакует через уже исправленную уязвимость PAN-OS: к чему это приводит

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности. Я вижу, как Qilin использует уже исправленную уязвимость PAN-OS CVE-2026-0257 для первоначального доступа.

Что происходит:
• злоумышленники обходят аутентификацию и поднимают VPN-сессии;
• затем проводят lateral movement через PsExec и административные ресурсы;
• перед шифрованием удаляют логи и отключают Microsoft Defender Real-Time Protection;
• в разных атаках замечены как шифрование без утечки, так и double extortion.

Почему это важно: даже закрытая уязвимость остаётся риском, если не обновлены и не проверены внешние шлюзы.

Как Вы защищаете PAN-OS и VPN-контур? #кибербезопасность #ransomware #PANOS #SOC

Открытая аналитика
На сайте 4 просмотров
мин чтения 1 21.07.2026
В Instagram 1 просмотров
В Instagram 1 охват
Instagram

Qilin атакует через уже исправленную уязвимость PAN-OS: к чему это приводит

Открыть публикацию в Instagram ↗