CVE-2026-50751: Punto de comprobación VPN Día Cero Explotado por Qilin Ransomware
Cómo los operadores de ransomware Qilin explotaron un punto de control VPN de cero días para obtener acceso inicial de red.
Los operadores de ransomware Qilin armaron un bypass de autenticación de cero días en Check Point Security Gateways configurados con IPsec y Remote Access VPN, explotando electrodomésticos perímetro para establecer implementaciones de ransomware a nivel empresarial.
CVE-2026-50751 (CWE-287: Improper Authentication) Amenaza Actor: Qilin Ransomware Group Severidad: Crítico 9.8
Vector: Remote Access VPN / Mobile Access BladeQué afectó
Chequee electrodomésticos Quantum Security Gateway con hojas de software VPN de acceso remoto o Mobile Access habilitadas cuando se configura con autenticación de contraseña local.
Desglose de la cadena de ataque
Los afiliados de Qilin utilizaron este día cero para evitar cheques de autenticación Active Directory en la puerta de entrada, extraer los hashes de contraseña local, y pivotar a través de subredes internos antes de establecer los lockers ransomware.