Cibersegurança Jul 21, 2026Adicionar aos favoritos

Uma vulnerabilidade crítica de *authentication bypass* no PAN-OS, no portal GlobalProtect (o firewall VPN da Palo Alto Networks), está agora sendo explorada na prática pelo grupo de *ransomware* Qilin. A Arctic Wolf, relatada pelo BleepingComputer, confirma intrusões ativas: o *patch* não pode mais esperar.
BleepingComputer relata, com base nas observações da Arctic Wolf, que o grupo criminoso Qilin (ransomware-as-a-service ativo desde 2022, conhecido por seus ataques contra saúde e varejo) agora explora uma falha crítica de bypass de autenticação no PAN-OS, no lado do portal GlobalProtect da Palo Alto Networks — ou seja, no firmware do firewall/portal exposto, e não no lado do cliente final. As intrusões observadas têm como objetivo o implante do ransomware próprio do Qilin nas redes das vítimas.
Três elementos cumulativos:
Reproduz-se o cenário que se tornou clássico: o dispositivo de borda VPN transformado em rodovia de intrusão — como já visto em Ivanti, Fortinet, Citrix nos últimos anos. O Qilin se insere em uma tendência de fundo: os gangs de RaaS compram (ou desenvolvem) rapidamente exploits para equipamentos de borda, justamente porque a janela entre a publicação do advisory e a aplicação do patch nas empresas continua sendo muito grande. Tratar um firewall PAN-OS como um servidor aplicativo comum — com patch em 72h e monitoramento — não é mais opcional.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.