Veille / Ransomware
Ransomware

Les attaquants du ransomware Qilin exploitent une faille d'authentification dans PAN-OS pour s'introduire dans les systèmes

The Hacker News · 21 juillet 2026 · résumé automatique

Des acteurs malveillants ont exploité une vulnérabilité corrigée dans PAN-OS de Palo Alto Networks pour obtenir un accès initial et déployer le ransomware Qilin (ou Agenda) sur les environnements ciblés. Une analyse menée par Arctic Wolf Labs a révélé plusieurs intrusions en juin 2026 ayant débuté par l'exploitation de la faille CVE-2026-0257, un problème d'authentification contournable affectant les portails et passerelles. Cette faille, classée comme critique, permet une prise de contrôle non autorisée des systèmes vulnérables. Les attaques ont visé des infrastructures exposées en ligne, exploitant des configurations par défaut ou des mises à jour non appliquées. Le ransomware Qilin a ensuite été déployé pour chiffrer les données et extorquer les victimes.

L'angle SOVRA

Cette vulnérabilité illustre l'importance de corriger rapidement les failles critiques dans les équipements réseau, surtout lorsqu'ils sont exposés sur Internet. Un audit offensif (RAID/SENTINELLE) permet de vérifier l'application des correctifs et la robustesse des configurations, en ciblant spécifiquement les points d'entrée exposés comme les portails d'administration.

Lire l'article original sur The Hacker News
← Toute la veille