Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

    20 Νοεμβρίου 2025

    Το HarmonyOS Enterprise Edition κυκλοφορεί σύντομα για κυβερνητικούς και εταιρικούς χρήστες

    20 Νοεμβρίου 2025

    Το HarmonyOS PC έχει επιτύχει πλήρως ανεξάρτητο οικοσύστημα: Huawei

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις
    Security

    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι χάκερ έχουν εξαπολύσει πάνω από 2,3 εκατομμύρια κακόβουλες συνεδρίες κατά των πυλών GlobalProtect VPN της Palo Alto Networks από τις 14 Νοεμβρίου 2025, σύμφωνα με την εταιρεία πληροφοριών απειλών GreyNoise.

    Αυτή η αύξηση, η οποία εντάθηκε δραματικά μέσα σε 24 ώρες για να φτάσει σε 40πλάσια αύξηση, αντιπροσωπεύει το υψηλότερο επίπεδο δραστηριότητας τις τελευταίες 90 ημέρες και υπογραμμίζει τους αυξανόμενους κινδύνους για τα συστήματα απομακρυσμένης πρόσβασης παγκοσμίως.​

    Οι επιθέσεις στοχεύουν κυρίως το /global-protect/login.esp URI στις πλατφόρμες Palo Alto PAN-OS και GlobalProtect, εστιάζοντας σε προσπάθειες σύνδεσης με ωμή βία που θα μπορούσαν να εκθέσουν τα εταιρικά δίκτυα σε μη εξουσιοδοτημένη πρόσβαση.

    Οι ερευνητές του GreyNoise παρατήρησαν την ταχεία συσσώρευση που ξεκίνησε την περασμένη εβδομάδα, με τη δραστηριότητα να κορυφώνεται καθώς οι οργανισμοί βασίζονται σε μεγάλο βαθμό σε αυτά τα VPN για ασφαλή απομακρυσμένη εργασία. Αυτή η καμπάνια όχι μόνο απειλεί με παραβιάσεις δεδομένων, αλλά υπογραμμίζει επίσης τις επίμονες ευπάθειες στα ευρέως χρησιμοποιούμενα εργαλεία ασφάλειας δικτύου.​

    Το Surge συνδέεται με Συντονισμένους Συντελεστές Απειλής

    Το GreyNoise έχει ακάλυπτος ισχυροί δεσμοί μεταξύ αυτής της επίθεσης στο Palo Alto και προηγούμενων κακόβουλων εκστρατειών, που τις αποδίδουν με υψηλή εμπιστοσύνη σε επικαλυπτόμενους παράγοντες απειλών.

    Οι βασικοί δείκτες περιλαμβάνουν σταθερά δακτυλικά αποτυπώματα TCP και JA4t σε περιστατικά, κοινόχρηστη υποδομή μέσω επαναλαμβανόμενων αυτόνομων αριθμών συστήματος (ASN) και συγχρονισμένο χρονισμό στις αιχμές δραστηριότητας.

    Αυτά τα μοτίβα υποδηλώνουν μια εξελιγμένη, πιθανώς επιχορηγούμενη από το κράτος επιχείρηση ή επιχείρηση εγκλήματος στον κυβερνοχώρο που επαναλαμβάνεται με αποδεδειγμένες τακτικές για τον εντοπισμό αδυναμιών στην άμυνα των επιχειρήσεων.​

    Η υποδομή πίσω από τις επιθέσεις είναι εξαιρετικά συγκεντρωμένη, με το 62% των περιόδων σύνδεσης να προέρχεται από την AS200373 (3xK Tech GmbH), μια γερμανική εταιρεία, που αποτελεί τη ραχοκοκαλιά της καμπάνιας.

    Ένα επιπλέον 15% εντοπίζεται στο ίδιο ASN, αλλά δρομολογείται μέσω καναδικών συμπλεγμάτων, υποδεικνύοντας κατανεμημένη φιλοξενία για αποφυγή εντοπισμού. Οι δευτερεύουσες συνεισφορές προέρχονται από το AS208885 (Noyobzoda Faridduni Saidilhom), ενισχύοντας ένα συντονισμένο αποτύπωμα που εκτείνεται σε ηπείρους.​

    Οι στόχοι εμφανίζονται γεωγραφικά εστιασμένοι, με τις Ηνωμένες Πολιτείες, το Μεξικό και το Πακιστάν να αντιμετωπίζουν το καθένα περίπου ίσους όγκους ανιχνευτών σύνδεσης. Αυτή η διανομή μπορεί να αντανακλά τους εισβολείς που δίνουν προτεραιότητα σε περιοχές υψηλής αξίας ή αξιοποιούν κλεμμένες λίστες διαπιστευτηρίων από διάφορες πηγές.

    Για αμυντικό κυνήγι, το GreyNoise τόνισε δύο δακτυλικά αποτυπώματα JA4t που καλύπτουν όλη την παρατηρούμενη δραστηριότητα: 65495_2-4-8-1-3_65495_7 και 33280_2-4-8-1-3_65495_7.​

    Τύπος ένδειξηςΑξία
    ASN (Πρωτοβάθμια)AS200373 (3xK Tech GmbH)
    ASN (Δευτεροβάθμια)AS208885 (Noyobzoda Faridduni Saidilhom)
    JA4t Δακτυλικό αποτύπωμα 165495_2-4-8-1-3_65495_7
    Δακτυλικό αποτύπωμα JA4t 233280_2-4-8-1-3_65495_7
    URI στόχευσης/global-protect/login.esp

    Αυτό το περιστατικό απηχεί ιστορικά μοτίβα που παρατηρήθηκαν από το GreyNoise, όπου οι αιχμές στις επιθέσεις ωμής βίας του Fortinet VPN συχνά προηγούνται των αποκαλύψεων ευπάθειας εντός έξι εβδομάδων, μια τάση που σημειώθηκε για πρώτη φορά τον Ιούλιο του 2025.

    Παρόμοιες αυξήσεις έπληξαν τις πύλες του Palo Alto τον Απρίλιο και τον Οκτώβριο του 2025, προκαλώντας συμβουλές και συνδέθηκαν με ευρύτερες εκστρατείες εναντίον συσκευών Cisco και Fortinet.

    Οι οργανισμοί θα πρέπει να ελέγχουν τις εκτεθειμένες πύλες GlobalProtect, να επιβάλλουν έλεγχο ταυτότητας πολλαπλών παραγόντων και να παρακολουθούν αυτούς τους δείκτες για να αποτρέψουν πιθανές εκμεταλλεύσεις.​

    Καθώς η απομακρυσμένη πρόσβαση παραμένει πρωταρχικός φορέας για ransomware και κατασκοπεία, αυτό το κύμα επιθέσεων των 2,3 εκατομμυρίων χρησιμεύει ως έντονη υπενθύμιση για τις επιχειρήσεις να σκληρύνουν τις διαμορφώσεις VPN εν μέσω αυξανόμενης πολυπλοκότητας των απειλών.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    Cisco Global Ransomware Tech ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο HarmonyOS Enterprise Edition κυκλοφορεί σύντομα για κυβερνητικούς και εταιρικούς χρήστες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser

    20 Νοεμβρίου 2025
    Security

    Το Gemini 3 της Google ανταποκρίνεται στη διαφημιστική εκστρατεία και δημιουργεί παιχνίδια σε ένα πλάνο

    19 Νοεμβρίου 2025
    Security

    Η Αναζήτηση Google χρησιμοποιεί τώρα την τεχνητή νοημοσύνη για τη δημιουργία διαδραστικής διεπαφής χρήστη για να απαντήσει στις ερωτήσεις σας

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

    Marizas Dimitris20 Νοεμβρίου 2025
    Huawei News

    Το HarmonyOS Enterprise Edition κυκλοφορεί σύντομα για κυβερνητικούς και εταιρικούς χρήστες

    Marizas Dimitris20 Νοεμβρίου 2025
    Huawei News

    Το HarmonyOS PC έχει επιτύχει πλήρως ανεξάρτητο οικοσύστημα: Huawei

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

    20 Νοεμβρίου 2025

    Το HarmonyOS Enterprise Edition κυκλοφορεί σύντομα για κυβερνητικούς και εταιρικούς χρήστες

    20 Νοεμβρίου 2025

    Το HarmonyOS PC έχει επιτύχει πλήρως ανεξάρτητο οικοσύστημα: Huawei

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.