Ciberseguridad Jul 21, 2026Añadir a favoritos

Una vulnerabilidad crítica de *authentication bypass* en PAN-OS en el portal GlobalProtect (el firewall VPN de Palo Alto Networks) está siendo explotada en el mundo real por el grupo de ransomware Qilin. Arctic Wolf, citado por BleepingComputer, confirma intrusiones activas: ya no se puede esperar a aplicar el parche.
BleepingComputer informa, basándose en las observaciones de Arctic Wolf, que el grupo de ciberdelincuentes Qilin (ransomware-as-a-service activo desde 2022, conocido por sus ataques contra el sector salud y retail) ahora explota una vulnerabilidad crítica de omisión de autenticación en PAN-OS, específicamente en el portal GlobalProtect de Palo Alto Networks —es decir, en el firmware del firewall/portal expuesto, y no en el lado del cliente final. Las intrusiones observadas tienen como objetivo el despliegue del ransomware propio de Qilin en las redes de las víctimas.
Tres elementos acumulados:
Se repite el escenario clásico del dispositivo de borde VPN convertido en autopista de intrusión —como se vio con Ivanti, Fortinet, Citrix en los últimos años. Qilin se inscribe en una tendencia de fondo: las bandas de RaaS compran (o desarrollan) rápidamente exploits para equipos de borde, precisamente porque la ventana entre la publicación de la advertencia y el despliegue del parche en las empresas sigue siendo demasiado amplia. Tratar un firewall PAN-OS como un servidor aplicativo ordinario —parcheado en 72 horas y con monitoreo— ya no es opcional.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.