Критическая уязвимость VPN Palo Alto используется группой-вымогателем Qilin
Группа-вымогателей Qilin начала активно эксплуатировать критическую уязвимость в системе аутентификации GlobalProtect компании Palo Alto Networks, что позволяет им получать несанкционированный доступ к сетям жертв. По информации кибербезопасной компании Arctic Wolf, данная уязвимость связана с PAN-OS и представляет собой обход механизма аутентификации.
Уязвимость была обнаружена в настройках VPN, используемого многими организациями для обеспечения безопасного удаленного доступа. Эксперты предупреждают, что злоумышленники могут использовать данную уязвимость для получения доступа к внутренним системам и данным, что создает серьезные риски для безопасности.
Группа Qilin, которая уже известна своими атаками на различные организации, использует эту уязвимость для внедрения вредоносного ПО и шифрования данных, требуя выкуп за их восстановление. Ситуация усугубляется тем, что многие компании могут не знать о наличии данной уязвимости или не успели её устранить.
Специалисты рекомендуют всем пользователям PAN-OS немедленно обновить свои системы до последней версии, которая включает патчи для устранения данной уязвимости. Также рекомендуется провести аудит безопасности сети и оценить потенциальные риски.
Киберэксперты подчеркивают, что использование уязвимостей в VPN-системах становится все более распространенной практикой среди киберпреступников, поэтому необходимо повышать уровень защиты и осведомленности сотрудников о возможных угрозах. Необходима также регулярная проверка и обновление программного обеспечения для минимизации рисков.
Следите за обновлениями и рекомендациями по безопасности, чтобы не стать жертвой кибератак, подобных тем, что проводит группа Qilin.