사이버 보안 Jul 21, 2026북마크에 추가

PAN-OS의 GlobalProtect 포털 측 인증 우회 취약점(팔로 알토 네트워크의 VPN 방화벽)이 이제 실제 세계에서 Qilin 랜섬웨어 갱에 의해 악용되고 있습니다. BleepingComputer를 통해 전달된 Arctic Wolf는 활발한 침투를 확인했습니다. 패치는 더 이상 미룰 수 없습니다.
BleepingComputer는 Arctic Wolf의 관찰을 바탕으로 사이버 범죄 그룹 Qilin(2022년부터 활동한 랜섬웨어-애즈-어-서비스 그룹으로, 의료 및 소매업체를 공격한 것으로 알려진)이 이제 PAN-OS의 글로벌프로텍트 포털 측에서 발생한 인증 우회 취약점을 악용하고 있다고 보도했습니다. 이는 최종 클라이언트가 아닌 Palo Alto Networks의 방화벽/포털 펌웨어 측에서 발생한 취약점입니다. 관측된 침해는 피해자 네트워크에 Qilin의 자체 랜섬웨어 배포를 목적으로 합니다.
세 가지 요소의 결합:
VPN 엣지 장치가 침투 고속도로로 변하는 전형적인 시나리오가 재현되고 있습니다. 이는 Ivanti, Fortinet, Citrix 등에서 최근 몇 년간 목격한 바와 같습니다. Qilin은 RaaS 갱단이 엣지 장비용 익스플로잇을 신속히 구매(또는 개발)하는 추세에 속합니다. advisory 발표와 기업의 패치 적용 간격이 너무 넓기 때문입니다. PAN-OS 방화벽을 일반 애플리케이션 서버처럼 취급하고(72시간 내 패치 + 모니터링) 더는 선택 사항이 아닙니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.