Tags

1 strona

Qilin Ransomware

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do początkowego dostępu

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do uzyskania początkowego dostępu i infekowania systemów. Dowiedz się więcej.

Cyberprzestępcy wykorzystują nowo załatane, krytyczne luki w zabezpieczeniach PAN-OS firmy Palo Alto Networks (CVE-2026-0257) do uzyskania początkowego dostępu, a następnie wdrażają ransomware Qilin (znane również jako Agenda). Napastnicy omijają mechanizmy uwierzytelniania, aby ustanowić sesje VPN bez ważnych poświadczeń, a następnie eskalują ataki poprzez gromadzenie danych uwierzytelniających i ruch boczny, często czyszcząc logi przed uruchomieniem złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)