Программа-вымогатель Qilin использует уязвимость нулевого дня в Check Point VPN для атак на несколько организаций
2026-06-15 14:59
В избр.

Репортаж от Wedoany,Компания Check Point сообщила, что уязвимость обхода аутентификации CVE-2026-50751 активно используется операторами программы-вымогателя Qilin. Данная уязвимость затрагивает функции удаленного доступа и мобильного доступа Check Point VPN. При настройке системы на использование устаревшего протокола обмена ключами IKEv1 удаленный неаутентифицированный злоумышленник может обойти аутентификацию пользователя и установить VPN-соединение без необходимости ввода действительного пароля. Уязвимость также затрагивает управляемые искусственным интеллектом брандмауэры Spark от Check Point, предназначенные для малого и среднего бизнеса, а также поставщиков управляемых услуг.

Программа-вымогатель Check Point CVE-2026-50751

Check Point впервые заметила подозрительную активность 4 июня 2026 года, однако первая известная атака датируется началом мая 2026 года. На данный момент по всему миру пострадали десятки целевых организаций, причем в одном из случаев была подтверждена постинтрузивная активность, связанная с операторами программы-вымогателя Qilin. Атаки, предположительно, имеют экономическую мотивацию: злоумышленники используют протокол Tox для связи и похищают данные с помощью открытого программного обеспечения Rclone (подтверждено на основе одного из общих файловых хешей). Злоумышленники используют специализированную инфраструктуру виртуальных частных серверов (VPS), IP-адреса которых размещены у провайдеров Kaupo Cloud HK, Shock Hosting и Vultr Holdings. В некоторых случаях географическое положение пострадавшей организации коррелировало с местоположением используемого VPS. Предполагается, что этот субъект также использует другие уязвимости, связанные с VPN, включая уязвимости, опубликованные компаниями Palo Alto, Fortinet и F5. Check Point отмечает рост попыток эксплуатации CVE-2026-50751 в начале июня.

Check Point опубликовала индикаторы компрометации и рекомендует группам реагирования на инциденты провести судебно-медицинский аудит журналов и проверку конфигурации, начиная с самой ранней даты эксплуатации (7 мая 2026 года). Меры по смягчению последствий включают: обеспечение того, чтобы развертывания не были настроены на использование устаревшего протокола IKEv1, удаление поддержки подключений устаревших клиентов удаленного доступа, а также требование предоставления сертификата машины от шлюза для установления соединения.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Турция добавила 2,1 ГВт солнечной энергии в первом полугодии 2026 года
2
Первый этап индонезийского проекта солнечной энергетики мощностью 100 ГВт одобрен, скоро закладка первого камня
3
Clariant расширяет дистрибуцию добавок для нефтепромысловых работ в трех странах Западной Африки в партнерстве с Gapuma
4
Braskem и Lallemand запускают платформу по производству биологического ацетона в США
5
Продажи Wacker Chemie во 2-м квартале 2026 года составили 1,52 млрд евро, рост на 7% в годовом исчислении
6
INEOS планирует запустить крекинг-установку по переработке этана стоимостью 5 млрд евро в Бельгии в 2027 году
7
Grundfos Великобритания: сельское хозяйство потребляет 70% мировых запасов пресной воды, необходимо повышать устойчивость водных ресурсов
8
Фермеры Иллинойса расширяют посевные площади озимой пшеницы до 300 акров
9
ADM планирует расширить мощности по переработке масличных культур в США примерно на 700 тысяч тонн
10
Американская компания Star of the West получила 450 тысяч долларов на строительство кукурузной мельницы
Связанные рекомендации
Индийская HFCL получила заказ на оптоволоконные кабели на сумму 46,13 млн долларов США с поставкой до 2027 года
2026-07-31
Министерство энергетики США и альянс инвестируют 100 миллиардов долларов в строительство центров обработки данных и энергетической инфраструктуры
2026-07-31
Silvaco и NVIDIA объединяют усилия для продвижения цифровых двойников в полупроводниковой отрасли
2026-07-31
Google обновляет Gemini для macOS, добавляя системную голосовую диктовку и восприятие экрана
2026-07-31
Версия 1.131 Visual Studio Code от Microsoft добавила функции диктовки и субагентов
2026-07-31
Corning из США нацеливается на рынок CPO объемом 10 миллиардов долларов
2026-07-31
Канадская TELUS планирует развернуть 100% Open RAN к 2029 году
2026-07-31
Акции Oracle взлетели более чем на 8%! Расширение сотрудничества с Google Cloud: модели Gemini будут полностью интегрированы в корпоративные приложения Fusion и NetSuite
2026-07-31
Новый шаг ByteDance! Doubao, Feishu и Volcano Engine будут реорганизованы и объединены
2026-07-30
Intel открывает технологию процессоров Atom для стартапа Rosaic Labs
2026-07-30