QilinランサムウェアがPAN-OS認証バイパス(CVE-2026-0257)を悪用して侵入
QilinランサムウェアがPAN-OS認証バイパス(CVE-2026-0257)を悪用して侵入
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-22 |
| 元記事 | The Hacker News |
要約
ランサムウェアグループQilinが、Palo Alto NetworksのPAN-OS GlobalProtectにおける認証バイパス脆弱性CVE-2026-0257を初期侵入経路として積極的に悪用していることがArctic Wolf Labsにより記録された。2026年6月から複数の侵入事例が確認されており、CVEを足がかりとしてネットワーク内部へ横移動しランサムウェアを展開するという攻撃フローが詳述されている。PAN-OSはエンタープライズ環境で広く採用されているため、未パッチのシステムを持つ組織は高リスク状態にある。パッチ適用・脆弱性スキャン・ネットワークセグメンテーションの徹底が急務であり、ランサムウェアグループが既知CVEの公開後即座に武器化する動向を改めて示す事例となった。