Новости / Palo Alto Networks

Cтарейший вирус на macOS получил новую версию

Apple

После нескольких месяцев затишья вредонос, специализирующийся на взломе компьютеров разработчиков, вернулся с обновлением, которое почти не оставляет следов на диске. Специалисты Palo Alto Networks обнаружили новую версию macOS-зловреда XCSSET, сороковую по счёту, которая с апреля 2026 года распространяется через заражённые проекты Xcode, среды раз …

Читать пост

Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect

https://cyberpress.org/pan-os-globalprotect-authentication-bypass/

Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.

Читать пост

На Palo Alto Networks и Koi Security подали в суд за отчёт о кибершпионоской кампании

https://www.bankinfosecurity.com/meetingtv-sues-palo-alto-networks-over-koi-threat-report-a-32136

Американское предприятие MeetingTV утверждает, что исследователи связали службу видеоконференций с китайской операцией по корпоративному шпионажу из-за ошибочного анализа, который мог построить искусственный интеллект. MeetingTV подала иск к Koi Security, исследователям компании и Palo Alto Networks, которая купила Koi в апреле, пишут в Securitylab …

Читать пост

Palo Alto Networks предупредила о попытках взлома уязвимости CVE-2026-0257 в PAN-OS и Prisma Access

https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/

Ошибка затрагивает GlobalProtect и при определённой конфигурации позволяет злоумышленнику обойти проверку подлинности и установить VPN-подключение.

Читать пост

Сеть вредоносных программ TamperedChe, маскируются под PDF-редакторы и архиваторы

хакеры

За внешне обычными приложениями скрывались инструменты для кражи данных, удалённого доступа и скрытой установки дополнительного вредоносного ПО. Авторы отчёта считают, что подобные кампании уже несколько лет действуют по всему миру и успели заразить тысячи устройств, пишет Securitylab.

Читать пост

Злоумышленники уже используют проблему в операционной системе PAN-OS для межсетевых экранов

https://cybersecuritynews.com/pan-os-global-protect-vulnerability/

Уязвимость получила идентификатор CVE-2026-0300. Ошибка связана с переполнением буфера в сервисе User-ID Authentication Portal, который также называют Captive Portal. Через специально подготовленные сетевые пакеты атакующий может удалённо выполнить произвольный код с правами root на межсетевых экранах серий PA-Series и VM-Series.

Читать пост

Группировка Handala взяла на себя ответственность за взлом систем компании Stryker

https://idataresearch.com/stryker-karl-storz-lead-u-s-video-integrated-operating-room-equipment-market-fueled-trend-towards-4k-devices/

Рабочий день в ирландском офисе производителя медицинского оборудования Stryker закончился неожиданно быстро. Более 5 000 сотрудников отправили домой, внутренние системы перестали работать, а на устройствах сотрудников начали появляться экраны с логотипом хакерской группировки Handala. Группа объявила, что уничтожила данные в инфраструктуре компани …

Читать пост

Группировки-вымогатели присоеденились к атакам на цепочку уязвимостей Microsoft SharePoint

кибершпионаж

В ходе анализа серии атак специалисты Palo Alto Networks (подразделение Unit 42) обнаружили внедрение шифровальщика 4L4MD4R — варианта, созданного на основе открытого исходного кода Mauri870. Его активность напрямую связана с эксплойт-цепочкой под условным названием ToolShell, пишут в Securitylab.

Читать пост

Государственные учреждения Юго-Восточной Азии оказались целью новой кибершпионской кампании

кибершпионаж

Эта активность отслеживается специалистами Palo Alto Networks Unit 42 под обозначением CL-STA-1020, где «CL» указывает на кластер угроз, а «STA» — на предполагаемую государственную поддержку действий злоумышленников.

Читать пост

Группа хакеров почти год ведёт кампанию против финансового сектора Африки

кража из банка

Об этом предупредили специалисты подразделения Unit 42 компании Palo Alto Networks, которые отслеживают эту активность под обозначением CL-CRI-1014. Как пояснили в компании, аббревиатура расшифровывается как «кластер с криминальной мотивацией», что указывает на коммерческий интерес злоумышленников.

Читать пост