Кибербезопасность Jul 21, 2026В закладки

Критическая уязвимость обхода аутентификации в PAN-OS на портале GlobalProtect (VPN-брандмауэре Palo Alto Networks) теперь используется в реальных атаках группировкой Qilin. Arctic Wolf, со ссылкой на BleepingComputer, подтверждает активные вторжения: исправление больше нельзя откладывать.
BleepingComputer сообщает, ссылаясь на наблюдения Arctic Wolf, что киберпреступная группа Qilin (RaaS-группа, активная с 2022 года, известная атаками на здравоохранение и ритейл) теперь эксплуатирует критическую уязвимость bypass аутентификации в PAN-OS, на стороне портала GlobalProtect компании Palo Alto Networks — то есть в прошивке межсетевого экрана/портала, а не на стороне конечного клиента. Зафиксированные вторжения направлены на развёртывание собственного шифровальщика Qilin в сетях жертв.
Три совокупных фактора:
Мы наблюдаем классический сценарий, когда VPN-устройство на границе сети превращается в шоссе для вторжений — как это уже происходило с Ivanti, Fortinet, Citrix в последние годы. Qilin вписывается в общую тенденцию: RaaS-группы быстро покупают (или разрабатывают) эксплойты для устройств на границе сети, поскольку окно между публикацией advisory и развёртыванием патча на предприятии остаётся слишком большим. Рассматривать межсетевой экран PAN-OS как обычный приложенный сервер — с патчами в течение 72 часов и мониторингом — больше не вариант.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.