Qilin-Ransomware-Akteure nutzen eine kritische Schwachstelle in Palo Alto VPN aus, um sich Zugang zu Unternehmensnetzwerken zu verschaffen und Ransomware zu verteilen. Das berichtet Arctic Wolf Labs. Die Schwachstelle CVE-2026-0257 betrifft PAN-OS GlobalProtect Portal und Gateway. Angreifer können Authentifizierungsmechanismen umgehen und eine unbefugte VPN-Verbindung zu anfälligen Geräten aufbauen. Arctic Wolf untersuchte mehrere Angriffe aus dem Juni…
Cybersicherheitsforscher haben einen deutlichen Anstieg von Palo Alto Networks-Scans festgestellt, die darauf abzielen, anfällige Login-Portale zu identifizieren. Der starke Anstieg deutet darauf hin, dass Angreifer größere Ausnutzungskampagnen gegen GlobalProtect-VPNs und PAN-OS-Geräte vorbereiten könnten. Starker Anstieg der Scan-Aktivität Laut Daten von GreyNoise stieg die Zahl der IP-Adressen, die Palo Alto Networks-Portale scannen, Anfang Oktober um mehr…