CVE-2026-50751: Punto de comprobación VPN Día Cero Explotado por Qilin Ransomware

Cómo los operadores de ransomware Qilin explotaron un punto de control VPN de cero días para obtener acceso inicial de red.

CVE-2026-50751: Punto de comprobación VPN Día Cero Explotado por Qilin Ransomware
📌
Serie de Redondas de Seguridad: Semana del 3 de agosto de 20265 min de lectura

Los operadores de ransomware Qilin armaron un bypass de autenticación de cero días en Check Point Security Gateways configurados con IPsec y Remote Access VPN, explotando electrodomésticos perímetro para establecer implementaciones de ransomware a nivel empresarial.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-50751 (CWE-287: Improper Authentication) Amenaza Actor: Qilin Ransomware Group Severidad: Crítico 9.8 Vector: Remote Access VPN / Mobile Access Blade

Qué afectó

Chequee electrodomésticos Quantum Security Gateway con hojas de software VPN de acceso remoto o Mobile Access habilitadas cuando se configura con autenticación de contraseña local.

Desglose de la cadena de ataque

Los afiliados de Qilin utilizaron este día cero para evitar cheques de autenticación Active Directory en la puerta de entrada, extraer los hashes de contraseña local, y pivotar a través de subredes internos antes de establecer los lockers ransomware.

Remediación

Pasos de rehabilitación:Deploy Check Point's emergency hotfix immediately. Enforce Multi-Factor Authentication (MFA) across all VPN access policies. Review authentication logs for anomalous VPN logins from external IP addresses.