Déjà exploitée pour établir des connexions VPN frauduleuses, la faille CVE-2026-0257 sert désormais de point de départ à des attaques du ransomware Qilin.
Le scénario redouté se confirme pour les entreprises qui n’ont pas encore corrigé leurs équipements Palo Alto Networks. Lors des premières observations publiées, les attaques liées à CVE-2026-0257 semblaient principalement aboutir à l’établissement de connexions VPN non autorisées. Arctic Wolf rapporte désormais plusieurs intrusions au cours desquelles des attaquants ont exploité cette faille de GlobalProtect avant de dérober les identifiants de comptes administrateurs, de progresser dans le réseau et de déployer le ransomware Qilin à grande échelle.
Les incidents analysés par Arctic Wolf ont tous commencé par l’exploitation de CVE-2026-0257 sur des pare-feu Pal...
[Courte citation de 8% de l'article original]