CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Palo Alto VPN'deki Kritik Güvenlik Açığı Qilin Fidyeyazılım Çetesi Tarafından İstismar Ediliyor

Palo Alto GlobalProtect VPN'deki kritik açık Qilin fidyeyazılım çetesi tarafından aktif istismar ediliyor. Ağınızı korumak için acil güncelleme şart.

21 Temmuz 2026

Ne oldu?

Siber güvenlik firması Arctic Wolf, Qilin fidyeyazılım çetesinin Palo Alto Networks'ün PAN-OS işletim sistemindeki GlobalProtect VPN ürününü etkileyen kritik bir kimlik doğrulama atlatma zafiyetini (CVE-2024-3400) aktif olarak istismar ettiğini bildirdi. Bu açık, saldırganların kullanıcı adı ve parola olmadan VPN sistemine erişmesine ve ardından ağ içinde yanal hareket etmesine olanak tanıyor. Qilin çetesi, kurbanların ağlarına sızmak ve dosyalarını şifrelemek için bu açığı kullanıyor.

Neden önemli?

Bu açık, kurumsal ağların güvenlik duvarı olarak kullanılan VPN cihazlarını hedef alıyor. Saldırganların kimlik doğrulaması olmadan sisteme girmesi, şirketlerin en kritik varlıklarına doğrudan erişim anlamına geliyor. Fidyeyazılım saldırıları yalnızca veri kaybına değil, aynı zamanda operasyonel duruş sürelerine, itibar kaybına ve maddi zarara yol açıyor. Qilin gibi köklü çetelerin bu tür açıkları hızla istismar etmesi, güvenlik yamalarının ne kadar hayati olduğunu bir kez daha gösteriyor.

Kim veya ne etkileniyor?

Palo Alto Networks'ün GlobalProtect VPN ürününü kullanan tüm kurumlar ve kuruluşlar etkileniyor. Özellikle PAN-OS 10.2, 11.0 ve 11.1 sürümlerini çalıştıran cihazlar risk altında. Bu ürünü kullanan şirketler, devlet kurumları ve eğitim kurumları gibi geniş bir yelpazedeki kullanıcılar hedef olabilir. Etkilenen sistemlerin derhal güncellenmesi gerekiyor.

Ne yapılmalı?

Öncelikle, Palo Alto Networks'ün yayınladığı güvenlik güncellemelerini (hotfix) en kısa sürede uygulayın. Eğer cihazınızı hemen güncelleyemiyorsanız, GlobalProtect portal ve gateway üzerindeki telemetri verilerini devre dışı bırakarak geçici bir önlem alabilirsiniz (kesin değil, resmi tavsiyeleri kontrol edin). Ayrıca, ağınızda şüpheli etkinlikleri izlemek için güvenlik duvarı ve IDS/IPS kurallarınızı güncelleyin. Saldırı belirtileri için Arctic Wolf ve Palo Alto Networks'ün sağladığı IOC listelerini inceleyin. Son olarak, yedekleme stratejilerinizi gözden geçirerek fidyeyazılım durumunda veri kaybını minimize edin.

Kesinlikle, bu açık kritik seviyede ve acil müdahale gerektiriyor.

Kaynaklar

Güne dön