![عکس گزارش]()
محققان Arctic Wolf Labs اعلام کردهاند که گروه Qilin Ransomware (معروف به Agenda) در چندین حمله طی ژوئن ۲۰۲۶ از یک آسیبپذیری اصلاحشده در Palo Alto Networks PAN-OS GlobalProtect برای دسترسی اولیه به شبکه قربانیان استفاده کرده است. این آسیبپذیری با شناسه CVE-2026-0257 یک نقص Authentication Bypass با شدت بالا (CVSS 7.8) است که در شرایط خاص، به مهاجم بدون داشتن اعتبارنامه معتبر اجازه میدهد یک نشست VPN غیرمجاز ایجاد کند. پس از ورود اولیه، مهاجمان با استفاده از دسترسی VPN، اقدام به سرقت اعتبارنامهها، حرکت جانبی در شبکه، پاکسازی لاگها، غیرفعالسازی ابزارهای امنیتی و اجرای Payload باجافزار Qilin کردهاند. برخی حملات تنها با رمزگذاری سریع دادهها پایان یافتهاند، در حالی که برخی دیگر شامل سرقت داده و اخاذی دوگانه (Double Extortion) بودهاند. مشاهده ادامه