Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

7 Δεκεμβρίου 2025
Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026

Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026

7 Δεκεμβρίου 2025
«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!»

«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!»

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP
Security

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Σε μια κλιμακούμενη εκστρατεία που στοχεύει στην υποδομή απομακρυσμένης πρόσβασης, οι φορείς απειλών έχουν ξεκινήσει ενεργές προσπάθειες εκμετάλλευσης κατά των πυλών GlobalProtect VPN της Palo Alto Networks.

Η αναφορά δραστηριότητας παρακολούθησης GrayNoise σαρώνει και προσπάθειες εκμετάλλευσης που προέρχονται από περισσότερες από 7.000 μοναδικές διευθύνσεις IP παγκοσμίως, προκαλώντας συναγερμούς για οργανισμούς που βασίζονται στη δημοφιλή λύση VPN για ασφαλή απομακρυσμένη εργασία.

  Palo Alto GlobalProtect Attacks
Ip’s Observed targeting (Πηγή: GreyNoise)

Οι επιθέσεις, που εντοπίστηκαν για πρώτη φορά στα τέλη Νοεμβρίου 2025, επικεντρώνονται σε ευπάθειες στις πύλες GlobalProtect, ιδιαίτερα σε αυτές που εκτίθενται στο Διαδίκτυο μέσω της θύρας UDP 4501.

Σύμφωνα με δεδομένα από το Shadowserver και άλλες ροές πληροφοριών απειλών, οι πηγές IP καλύπτουν οικιακούς διακομιστές μεσολάβησης, αλεξίσφαιρους παρόχους φιλοξενίας και παραβιασμένες παρουσίες VPS σε όλη την Ασία, την Ευρώπη και τη Βόρεια Αμερική.

«Δεν πρόκειται για ευκαιριακή σάρωση· οι ηθοποιοί ερευνούν για αδύναμες διαμορφώσεις και τις αλυσοδένουν με γνωστά κατορθώματα», σημείωσε ένας ερευνητής από μια μεγάλη εταιρεία κυβερνοασφάλειας, ο οποίος μίλησε υπό τον όρο της ανωνυμίας.

Το GlobalProtect της Palo Alto Networks αποτελεί εδώ και καιρό πρωταρχικό στόχο λόγω της πανταχού παρουσίας του σε εταιρικά περιβάλλοντα. Ιστορικά ελαττώματα, όπως το CVE-2024-3400 (μια κρίσιμη ευπάθεια έγχυσης εντολών που επιδιορθώθηκε τον Απρίλιο του 2024 με βαθμολογία CVSS 9,8), συνεχίζουν να στοιχειώνουν μη επιδιορθωμένα συστήματα.

Τα πρόσφατα κύματα εκμεταλλεύονται εσφαλμένες διαμορφώσεις που επιτρέπουν την πρόσβαση προ-έλεγχος ταυτότητας, συμπεριλαμβανομένων των προεπιλεγμένων διαπιστευτηρίων ή των εκτεθειμένων πυλών διαχειριστή. Οι επιτιθέμενοι αναπτύσσουν εργαλεία όπως προσαρμοσμένα σενάρια που μιμούνται τις μονάδες Metasploit για να απαριθμήσουν πύλες, συνδέσεις brute-force και να απορρίψουν κακόβουλο λογισμικό για επιμονή.

Η τελευταία έκθεση απειλών της Mandiant αποδίδει παρόμοιες τακτικές σε ομάδες που συνδέονται με το κινεζικό κράτος όπως το UNC4841, αν και κανένας παράγοντας δεν έχει συνδεθεί οριστικά με αυτή την αύξηση.

Οι δείκτες συμβιβασμού περιλαμβάνουν ανώμαλες αιχμές κυκλοφορίας UDP στη θύρα 4501, ακολουθούμενες από αιτήματα HTTP στα τελικά σημεία /global-protect/login.urd. Σε επιβεβαιωμένες παραβιάσεις, οι εισβολείς έχουν διεισδύσει σε μάρκες συνεδρίας, επιτρέποντας την πλευρική κίνηση σε εταιρικά δίκτυα.

Η Palo Alto Networks εξέδωσε μια επείγουσα συμβουλή στις 5 Δεκεμβρίου, καλώντας τους πελάτες να επιβάλουν έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA), να περιορίσουν την έκθεση της πύλης μέσω τείχους προστασίας και να εφαρμόσουν τις πιο πρόσφατες ενημερώσεις κώδικα.

«Το GlobalProtect παραμένει ασφαλές όταν έχει ρυθμιστεί σωστά, αλλά οι πύλες που έχουν πρόσβαση στο Διαδίκτυο είναι στόχοι υψηλής αξίας», δήλωσε η εταιρεία. Η CISA έχει προσθέσει σχετικές ΔΟΕ στον κατάλογό της Γνωστών Εκμεταλλευόμενων Ευπαθειών, συμβουλεύοντας τις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν εντός 72 ωρών.

Οι ειδικοί συνιστούν κρίσιμες πύλες με διάκενο αέρα, εφαρμογή τμηματοποίησης μηδενικής εμπιστοσύνης και παρακολούθηση για beaconing σε διακομιστές C2 όπως αυτοί που φιλοξενούνται σε AWS ή Azure. Καθώς η υβριδική εργασία συνεχίζεται, αυτή η καμπάνια υπογραμμίζει την ευθραυστότητα των VPN παλαιού τύπου έναντι των βιομηχανοποιημένων επιθέσεων.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Το ελάττωμα του React2Shell αξιοποιήθηκε για παραβίαση 30 οργανισμών, ευάλωτες διευθύνσεις IP 77k
Security

Τα ελαττώματα του τείχους προστασίας που εκμεταλλεύονται ενεργά τα οποία χρησιμοποιούνται πλέον για επιθέσεις DoS
Security
aws CISA Global Shadowserver
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟ Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ στην ψυχαγωγία: Η Netflix αγοράζει το νούμερο ένα τμήμα της Warner με 72 δισ. δολάρια!»
Health

«Σοκ στην ψυχαγωγία: Η Netflix αγοράζει το νούμερο ένα τμήμα της Warner με 72 δισ. δολάρια!»

7 Δεκεμβρίου 2025
Technology

Η AWS χρειάζεται να πιστεύετε σε πράκτορες AI

7 Δεκεμβρίου 2025
«Η «Rare Land» της Chiesi κατακτά ξανά τις εντυπώσεις με μια νέα θριαμβευτική διάκριση στα Bravo Awards 2025!»
Health

«Η «Rare Land» της Chiesi κατακτά ξανά τις εντυπώσεις με μια νέα θριαμβευτική διάκριση στα Bravo Awards 2025!»

7 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP Security

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

Marizas Dimitris7 Δεκεμβρίου 2025
Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026 Entertainment

Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026

Marizas Dimitris7 Δεκεμβρίου 2025
«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!» Android

«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!»

Marizas Dimitris7 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

7 Δεκεμβρίου 2025
Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026

Ο Hideo Kojima θα παρουσιάσει το GDC Festival of Gaming 2026

7 Δεκεμβρίου 2025
«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!»

«Άν είστε πάνω από 65; Αυτή η ρουτίνα 5 κινήσεων θα σας μεταμορφώσει! Ενισχύστε τη δύναμη του κορμού και του άνω σώματος χωρίς γυμναστήριο!»

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.