Atacantes de ransomware Qilin explotan vulnerabilidad de autenticación de PAN-OS para acceso inicial
Resumen
Actores maliciosos han explotado una vulnerabilidad de autenticación de alto nivel en PAN-OS de Palo Alto Networks, ya parcheada, para desplegar el ransomware Qilin en entornos de víctimas. La vulnerabilidad, identificada como CVE-2026-0257, tiene una puntuación CVSS de 7.8 y afecta el portal y la puerta de enlace. Esto permite a los atacantes acceder inicialmente a los sistemas y luego desplegar el ransomware.
Threat actors have been observed exploiting a now-patched high-severity Palo Alto Networks PAN-OS vulnerability as an entry point to deploy Qilin (aka Agenda) ransomware on victim environments. Arctic Wolf Labs said it investigated multiple intrusions in June 2026 that began with the exploitation of CVE-2026-0257 (CVSS score: 7.8), an authentication bypass flaw affecting the portal and gateway