ReliaQuest는 랜섬웨어 그룹인 Qilin과 Settra가 Palo Alto Networks PAN-OS GlobalProtect 및 Prisma Access의 인증 우회 취약점(CVE-2026-0257)을 악용하여 무단 VPN 세션을 생성하고 내부 네트워크에 침입 중이라고 보고했습니다. 이 공격은 조직 자체의 VPN 을 통해 이루어지므로 정상적인 원격 작업 트래픽처럼 보일 수 있어 탐지가 어렵습니다. Palo Alto Networks 는 2026 년 5 월 13 일 해당 취약점을 공개했으며, CVSS 점수 7.8 과 고중요도 등급을 부여했습니다.
원문 보기 →