Qilin napada kroz već zakrpljenu PAN-OS ranjivost: do čega to vodi

Kolege, želim da skrenem pažnju na incident u oblasti sajber bezbednosti. Vidim kako Qilin koristi već zakrpljenu PAN-OS ranjivost CVE-2026-0257 za početni pristup.
Šta se dešava:
• napadači zaobilaze autentifikaciju i uspostavljaju VPN sesije;
• zatim sprovode lateralni pokret preko PsExec-a i administrativnih resursa;
• pre šifrovanja brišu logove i isključuju Microsoft Defender Real-Time Protection;
• u različitim napadima primećeni su i šifrovanje bez curenja podataka i double extortion.
Zašto je to važno: i zatvorena ranjivost ostaje rizik ako eksterni gejtvej-ovi nisu ažurirani i provereni.
Kako Vi štitite PAN-OS i VPN perimetar? #sajberbezbednost #ransomware #PANOS #SOC


Poslednji komentari
Još nema komentara.