![]() |
Критическая уязвимость VPN Palo Alto используется группой-вымогателем Qilin
https://www.bleepstatic.com/content/...6/08/Qilin.jpg
Группа-вымогателей Qilin начала активно эксплуатировать критическую уязвимость в системе аутентификации GlobalProtect компании Palo Alto Networks, что позволяет им получать несанкционированный доступ к сетям жертв. По информации кибербезопасной компании Arctic Wolf, данная уязвимость связана с PAN-OS и представляет собой обход механизма аутентификации. Уязвимость была обнаружена в настройках VPN, используемого многими организациями для обеспечения безопасного удаленного доступа. Эксперты предупреждают, что злоумышленники могут использовать данную уязвимость для получения доступа к внутренним системам и данным, что создает серьезные риски для безопасности. Группа Qilin, которая уже известна своими атаками на различные организации, использует эту уязвимость для внедрения вредоносного ПО и шифрования данных, требуя выкуп за их восстановление. Ситуация усугубляется тем, что многие компании могут не знать о наличии данной уязвимости или не успели её устранить. Специалисты рекомендуют всем пользователям PAN-OS немедленно обновить свои системы до последней версии, которая включает патчи для устранения данной уязвимости. Также рекомендуется провести аудит безопасности сети и оценить потенциальные риски. Киберэксперты подчеркивают, что использование уязвимостей в VPN-системах становится все более распространенной практикой среди киберпреступников, поэтому необходимо повышать уровень защиты и осведомленности сотрудников о возможных угрозах. Необходима также регулярная проверка и обновление программного обеспечения для минимизации рисков. Следите за обновлениями и рекомендациями по безопасности, чтобы не стать жертвой кибератак, подобных тем, что проводит группа Qilin. Источник новости: BleepingComputer Читать полностью |
| Время: 08:05 |