Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access
11/10/2026-06:21 11/10/2026-06:25 מחשבים וטכנולוגיה Cyber Security News דיווח
Ransomware groups are actively exploiting CVE-2026-0257, an authentication bypass affecting Palo Alto Networks PAN-OS GlobalProtect and Prisma Access. ReliaQuest reports that multiple threat groups, including Qilin and Settra, are using the flaw to c
סיכום מאמרקבוצות רנסומארוור מנצלות באופן פעיל את פגיעת האימות CVE-2026-0257 ב‑Palo Alto Networks PAN‑OS GlobalProtect וב‑Prisma Access כדי להשיג גישה סמויה ל‑VPN. לפי דוח של ReliaQuest, קבוצות איומים כגון Qilin ו‑Settra משתמשות בפגם זה כדי לעקוף מנגנוני אימות ולהתחבר לרשתות ארגוניות ללא זיהוי, ולאחר מכן לפרוס מטעני רנסומארוור ולבצע פעולות סחיטה. הפגיעה מאפשרת לתוקפים ליצור מנהרות VPN מאושרות לכאורה, מה שמקשה על מערכות אבטחה מסורתיות לזהות את הפלישה. מומחים ממליצים לעדכן מיידי את PAN‑OS לגרסאות המגנות על CVE‑2026-0257, לאכוף אימות רב‑גורמי ולבדוק יומני חיבור ל‑VPN לאיתור פעילות חשודה. שמירה על עדכונים ובקרת גישה קפדנית מפחיתה משמעותית את הסיכון לניצול הפגם במתקפות רנסומארוור.תוכן זה נוצר על ידי בינה מלאכותית.