Программа-вымогатель Qilin использует уязвимость нулевого дня в Check Point VPN для атак на несколько организаций
2026-06-15 14:59
В избр.

Репортаж от Wedoany,Компания Check Point сообщила, что уязвимость обхода аутентификации CVE-2026-50751 активно используется операторами программы-вымогателя Qilin. Данная уязвимость затрагивает функции удаленного доступа и мобильного доступа Check Point VPN. При настройке системы на использование устаревшего протокола обмена ключами IKEv1 удаленный неаутентифицированный злоумышленник может обойти аутентификацию пользователя и установить VPN-соединение без необходимости ввода действительного пароля. Уязвимость также затрагивает управляемые искусственным интеллектом брандмауэры Spark от Check Point, предназначенные для малого и среднего бизнеса, а также поставщиков управляемых услуг.

Программа-вымогатель Check Point CVE-2026-50751

Check Point впервые заметила подозрительную активность 4 июня 2026 года, однако первая известная атака датируется началом мая 2026 года. На данный момент по всему миру пострадали десятки целевых организаций, причем в одном из случаев была подтверждена постинтрузивная активность, связанная с операторами программы-вымогателя Qilin. Атаки, предположительно, имеют экономическую мотивацию: злоумышленники используют протокол Tox для связи и похищают данные с помощью открытого программного обеспечения Rclone (подтверждено на основе одного из общих файловых хешей). Злоумышленники используют специализированную инфраструктуру виртуальных частных серверов (VPS), IP-адреса которых размещены у провайдеров Kaupo Cloud HK, Shock Hosting и Vultr Holdings. В некоторых случаях географическое положение пострадавшей организации коррелировало с местоположением используемого VPS. Предполагается, что этот субъект также использует другие уязвимости, связанные с VPN, включая уязвимости, опубликованные компаниями Palo Alto, Fortinet и F5. Check Point отмечает рост попыток эксплуатации CVE-2026-50751 в начале июня.

Check Point опубликовала индикаторы компрометации и рекомендует группам реагирования на инциденты провести судебно-медицинский аудит журналов и проверку конфигурации, начиная с самой ранней даты эксплуатации (7 мая 2026 года). Меры по смягчению последствий включают: обеспечение того, чтобы развертывания не были настроены на использование устаревшего протокола IKEv1, удаление поддержки подключений устаревших клиентов удаленного доступа, а также требование предоставления сертификата машины от шлюза для установления соединения.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Китайский институт литья Шэньян и AGH (Польша) подписали соглашение о сотрудничестве в области ИИ для литья
2026-06-15
В провинции Чжэцзян (Китай) появится новая линия по производству 12-дюймовых пластин: Siling Integrated вложит 20 млрд юаней в создание линии аналого-цифровых гибридных микросхем
2026-06-15
В Китае официально запущена «Программа оценки качества и расширения возможностей облачных услуг на основе токенов»
2026-06-15
Китайская компания Saidou Technology представила бренд AIVA, первый AI-автомобиль ME7 дебютирует в этом году
2026-06-15
Американская компания Kong запускает услугу миграции с ИИ-помощью Ascent, сокращая время переноса API на 50%
2026-06-15
Американская AIT и ideaForge подписали меморандум о намерениях по созданию совместного предприятия
2026-06-15
Безопасная NOR-флэш-память Macronix International Co., Ltd. (Тайвань, Китай) получила сертификацию по двум автомобильным стандартам
2026-06-15
Amazon Leo от Amazon получил одобрение FCC на отсрочку развертывания спутников на 24 месяца
2026-06-15
США и Япония объявили о стратегическом партнерстве в области квантовых и передовых вычислений на сумму 1 миллиард долларов
2026-06-15
NASA США опубликовало запрос информации о модернизации центров обработки данных
2026-06-15
Последние новости
1
Grand View Research (США) прогнозирует, что к 2033 году мировой рынок кибербезопасности достигнет 663,2 млрд долларов
2
Австралийская компания Wesfarmers завершила расширение мощностей по производству нитрата аммония до 865 000 тонн
3
Tinosorb S от BASF получил одобрение FDA: первый новый солнцезащитный компонент в США за 27 лет
4
Dell'Oro: мировые расходы на проводные сети доступа вырастут примерно на 40% в первом квартале 2026 года
5
GSMA одобрила стандарт аутентификации приложений для сетевых срезов 5G, разработанный под руководством Telefónica
6
Парк QueensWay в Куинсе, Нью-Йорк, получил финансирование в размере 43 миллионов долларов на начало строительства
7
Лихтенштейнская компания Gnomon Capital приобретает дата-центр DC North в Хорватии
8
Британская MCR Property Group приобретает проект переоборудования 80 квартир в Манчестере
9
Испания утвердила Национальный жилищный план на 2026–2030 годы с инвестициями в 7 миллиардов евро
10
United Living планирует построить 260 домов в Великобритании