By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις
Security

Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 06:41
Marizas Dimitris
Share
SHARE


Οι χάκερ έχουν εξαπολύσει πάνω από 2,3 εκατομμύρια κακόβουλες συνεδρίες κατά των πυλών GlobalProtect VPN της Palo Alto Networks από τις 14 Νοεμβρίου 2025, σύμφωνα με την εταιρεία πληροφοριών απειλών GreyNoise.

Αυτή η αύξηση, η οποία εντάθηκε δραματικά μέσα σε 24 ώρες για να φτάσει σε 40πλάσια αύξηση, αντιπροσωπεύει το υψηλότερο επίπεδο δραστηριότητας τις τελευταίες 90 ημέρες και υπογραμμίζει τους αυξανόμενους κινδύνους για τα συστήματα απομακρυσμένης πρόσβασης παγκοσμίως.​

Οι επιθέσεις στοχεύουν κυρίως το /global-protect/login.esp URI στις πλατφόρμες Palo Alto PAN-OS και GlobalProtect, εστιάζοντας σε προσπάθειες σύνδεσης με ωμή βία που θα μπορούσαν να εκθέσουν τα εταιρικά δίκτυα σε μη εξουσιοδοτημένη πρόσβαση.

Οι ερευνητές του GreyNoise παρατήρησαν την ταχεία συσσώρευση που ξεκίνησε την περασμένη εβδομάδα, με τη δραστηριότητα να κορυφώνεται καθώς οι οργανισμοί βασίζονται σε μεγάλο βαθμό σε αυτά τα VPN για ασφαλή απομακρυσμένη εργασία. Αυτή η καμπάνια όχι μόνο απειλεί με παραβιάσεις δεδομένων, αλλά υπογραμμίζει επίσης τις επίμονες ευπάθειες στα ευρέως χρησιμοποιούμενα εργαλεία ασφάλειας δικτύου.​

Το Surge συνδέεται με Συντονισμένους Συντελεστές Απειλής

Το GreyNoise έχει ακάλυπτος ισχυροί δεσμοί μεταξύ αυτής της επίθεσης στο Palo Alto και προηγούμενων κακόβουλων εκστρατειών, που τις αποδίδουν με υψηλή εμπιστοσύνη σε επικαλυπτόμενους παράγοντες απειλών.

Οι βασικοί δείκτες περιλαμβάνουν σταθερά δακτυλικά αποτυπώματα TCP και JA4t σε περιστατικά, κοινόχρηστη υποδομή μέσω επαναλαμβανόμενων αυτόνομων αριθμών συστήματος (ASN) και συγχρονισμένο χρονισμό στις αιχμές δραστηριότητας.

Αυτά τα μοτίβα υποδηλώνουν μια εξελιγμένη, πιθανώς επιχορηγούμενη από το κράτος επιχείρηση ή επιχείρηση εγκλήματος στον κυβερνοχώρο που επαναλαμβάνεται με αποδεδειγμένες τακτικές για τον εντοπισμό αδυναμιών στην άμυνα των επιχειρήσεων.​

Η υποδομή πίσω από τις επιθέσεις είναι εξαιρετικά συγκεντρωμένη, με το 62% των περιόδων σύνδεσης να προέρχεται από την AS200373 (3xK Tech GmbH), μια γερμανική εταιρεία, που αποτελεί τη ραχοκοκαλιά της καμπάνιας.

Ένα επιπλέον 15% εντοπίζεται στο ίδιο ASN, αλλά δρομολογείται μέσω καναδικών συμπλεγμάτων, υποδεικνύοντας κατανεμημένη φιλοξενία για αποφυγή εντοπισμού. Οι δευτερεύουσες συνεισφορές προέρχονται από το AS208885 (Noyobzoda Faridduni Saidilhom), ενισχύοντας ένα συντονισμένο αποτύπωμα που εκτείνεται σε ηπείρους.​

Οι στόχοι εμφανίζονται γεωγραφικά εστιασμένοι, με τις Ηνωμένες Πολιτείες, το Μεξικό και το Πακιστάν να αντιμετωπίζουν το καθένα περίπου ίσους όγκους ανιχνευτών σύνδεσης. Αυτή η διανομή μπορεί να αντανακλά τους εισβολείς που δίνουν προτεραιότητα σε περιοχές υψηλής αξίας ή αξιοποιούν κλεμμένες λίστες διαπιστευτηρίων από διάφορες πηγές.

Για αμυντικό κυνήγι, το GreyNoise τόνισε δύο δακτυλικά αποτυπώματα JA4t που καλύπτουν όλη την παρατηρούμενη δραστηριότητα: 65495_2-4-8-1-3_65495_7 και 33280_2-4-8-1-3_65495_7.​

Τύπος ένδειξης Αξία
ASN (Πρωτοβάθμια) AS200373 (3xK Tech GmbH)
ASN (Δευτεροβάθμια) AS208885 (Noyobzoda Faridduni Saidilhom)
JA4t Δακτυλικό αποτύπωμα 1 65495_2-4-8-1-3_65495_7
Δακτυλικό αποτύπωμα JA4t 2 33280_2-4-8-1-3_65495_7
URI στόχευσης /global-protect/login.esp

Αυτό το περιστατικό απηχεί ιστορικά μοτίβα που παρατηρήθηκαν από το GreyNoise, όπου οι αιχμές στις επιθέσεις ωμής βίας του Fortinet VPN συχνά προηγούνται των αποκαλύψεων ευπάθειας εντός έξι εβδομάδων, μια τάση που σημειώθηκε για πρώτη φορά τον Ιούλιο του 2025.

Παρόμοιες αυξήσεις έπληξαν τις πύλες του Palo Alto τον Απρίλιο και τον Οκτώβριο του 2025, προκαλώντας συμβουλές και συνδέθηκαν με ευρύτερες εκστρατείες εναντίον συσκευών Cisco και Fortinet.

Οι οργανισμοί θα πρέπει να ελέγχουν τις εκτεθειμένες πύλες GlobalProtect, να επιβάλλουν έλεγχο ταυτότητας πολλαπλών παραγόντων και να παρακολουθούν αυτούς τους δείκτες για να αποτρέψουν πιθανές εκμεταλλεύσεις.​

Καθώς η απομακρυσμένη πρόσβαση παραμένει πρωταρχικός φορέας για ransomware και κατασκοπεία, αυτό το κύμα επιθέσεων των 2,3 εκατομμυρίων χρησιμεύει ως έντονη υπενθύμιση για τις επιχειρήσεις να σκληρύνουν τις διαμορφώσεις VPN εν μέσω αυξανόμενης πολυπλοκότητας των απειλών.



VIA: cybersecuritynews.com

Πώς να μειώσετε το κόστος με επαναφορά κωδικού πρόσβασης αυτοεξυπηρέτησης
Ανατρεπτική Χρηματοδότηση €200 εκατ. για την ICEYE: Πώς η General Catalyst Κάνει τη Διαφορά!
ΣΥΓΚΛΟΝΙΣΤΙΚΟ: Ο ηγέτης του UI σχεδιασμού της Apple αναχωρεί για τη Meta – Ποιες αλλαγές θα φέρει;
Τα κέρδη ransomware μειώνονται καθώς τα θύματα σταματούν να πληρώνουν τους χάκερ
Οι χάκερ εκμεταλλεύονται τα μη επιδιορθωμένα Gogs zero-day για να παραβιάσουν 700 διακομιστές
TAGGED:CiscoGlobalRansomwareTechασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το HarmonyOS Enterprise Edition κυκλοφορεί σύντομα για κυβερνητικούς και εταιρικούς χρήστες
Next Article Ο φορητός υπολογιστής Huawei HM740 αποκαλύφθηκε με το Enterprise HarmonyOS
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

CES 2026: Το Birdbuddy κάνει το ντεμπούτο του νέου Smart Bird Feeders
CES 2026: Το Birdbuddy κάνει το ντεμπούτο του νέου Smart Bird Feeders
iPhone - iOS
Η Google ετοιμάζεται να αναβιώσει το Snapseed στο Android και δεν θα μπορούσα να είμαι πιο ενθουσιασμένος
Η Google ετοιμάζεται να αναβιώσει το Snapseed στο Android και δεν θα μπορούσα να είμαι πιο ενθουσιασμένος
Android Technology
Μπορείτε να χρησιμοποιήσετε ένα PlayStation 5 χωρίς Διαδίκτυο;
Μπορείτε να χρησιμοποιήσετε ένα PlayStation 5 χωρίς Διαδίκτυο;
Technology
Η Apple κυκλοφορεί τη δοκιμή ασφαλείας iOS 26.3 για χρήστες beta, λεπτομέρειες εδώ
Η Apple κυκλοφορεί τη δοκιμή ασφαλείας iOS 26.3 για χρήστες beta, λεπτομέρειες εδώ
Apple

You Might also Like

Η Ευρωπαϊκή Υπηρεσία Διαστήματος επιβεβαιώνει παραβίαση "εξωτερικών διακομιστών"
Security

Η Ευρωπαϊκή Υπηρεσία Διαστήματος επιβεβαιώνει παραβίαση “εξωτερικών διακομιστών”

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Το China-Nexus APT Group αξιοποιεί την τεχνική πλευρικής φόρτωσης DLL για να επιτεθεί σε τομείς της κυβέρνησης και των μέσων ενημέρωσης

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το botnet της Aisuru πίσω από τη νέα επίθεση DDoS με ταχύτητα 29,7 Tbps που σπάει ρεκόρ
Security

Η Cloudflare κατηγορεί για τη σημερινή διακοπή την ενημέρωση κώδικα έκτακτης ανάγκης React2Shell

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?