Cybersécurité il y a 2 hAjouter aux favoris

Une vulnérabilité critique d'authentication bypass dans PAN-OS côté portail GlobalProtect (le pare-feu VPN de Palo Alto Networks) est désormais utilisée dans le monde réel par le gang de rançongiciel Qilin. Arctic Wolf, relayé par BleepingComputer, confirme des intrusions actives : le correctif ne peut plus attendre.
BleepingComputer rapporte, en s'appuyant sur les observations de Arctic Wolf, que le groupe cybercriminel Qilin (rançongiciel-as-a-service actif depuis 2022, connu pour ses attaques contre la santé et le retail) exploite désormais une faille critique d'authentication bypass dans PAN-OS, côté portail GlobalProtect de Palo Alto Networks - c'est-à-dire dans le firmware du firewall/portail exposé, et non côté client final. Les intrusions observées ont pour finalité le déploiement du rançongiciel maison de Qilin dans les réseaux victimes.
Trois éléments cumulés :
On rejoue le scénario devenu classique du VPN edge-device transformé en autoroute d'intrusion - comme on l'avait vu sur Ivanti, Fortinet, Citrix ces dernières années. Qilin s'inscrit dans une tendance de fond : les gangs de RaaS achètent (ou développent) rapidement des exploits pour équipements de bordure, précisément parce que la fenêtre entre publication de l'advisory et déploiement du patch en entreprise reste beaucoup trop large. Traiter un pare-feu PAN-OS comme un serveur applicatif ordinaire - patché en 72 h, avec du monitoring dessus - n'est plus optionnel.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.