O grupo de ransomware Qilin está utilizando uma falha crítica de bypass de autenticação no GlobalProtect, software da Palo Alto Networks, para invadir redes corporativas. A vulnerabilidade, identificada como CVE-2026-0257, foi corrigida em 13 de maio, mas os ataques começaram a ser observados a partir de 17 de maio, conforme relatado pela Rapid7. A Palo Alto Networks alertou que a falha permite que atacantes contornem restrições de segurança e estabeleçam conexões VPN não autorizadas. A CISA dos EUA incluiu a vulnerabilidade em seu catálogo de falhas exploradas, exigindo que agências federais protegessem suas instâncias do GlobalProtect em três dias. A Arctic Wolf Labs revelou que múltiplas intrusões resultaram na implantação do ransomware Qilin, com evidências indicando que vários afiliados do grupo estão explorando essa falha. O Qilin, que opera sob um modelo de ransomware como serviço (RaaS), já afetou mais de 2.000 vítimas, incluindo grandes empresas como Nissan e Asahi. A situação é preocupante, pois mais de 167.000 instâncias do GlobalProtect estão expostas online, o que representa um risco significativo para organizações que ainda não aplicaram os patches necessários.
Fonte: https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: ALTO
RANSOMWARE
Grupo de ransomware Qilin explora falha crítica do GlobalProtect
RESUMO EXECUTIVO
A exploração da vulnerabilidade CVE-2026-0257 pelo grupo Qilin representa uma ameaça significativa para empresas que utilizam o GlobalProtect. Com um número elevado de instâncias expostas, a urgência em aplicar patches e reforçar a segurança é crítica para evitar perdas financeiras e problemas de conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos potenciais associados a interrupções operacionais e recuperação de dados.
Operacional
Implantação do ransomware Qilin em diversas organizações, resultando em criptografia de dados.
Setores vulneráveis
['Setor financeiro', 'Setor automotivo', 'Serviços de saúde']
📊 INDICADORES CHAVE
Mais de 167.000 instâncias do GlobalProtect expostas online.
Indicador
Mais de 2.000 vítimas do ransomware Qilin.
Contexto BR
CISA deu três dias para agências federais protegerem suas instâncias.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as instâncias do GlobalProtect estão atualizadas com os patches mais recentes.
2
Implementar regras de firewall para bloquear acessos não autorizados e monitorar logs de acesso.
3
Monitorar atividades suspeitas nas redes e realizar testes de penetração para identificar vulnerabilidades.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de ataques que podem comprometer dados sensíveis e a continuidade dos negócios.
⚖️ COMPLIANCE
Implicações para a LGPD em caso de vazamentos de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).