Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells

Νέες επιθέσεις ψεκασμού κωδικών πρόσβασης στοχεύουν τις πύλες VPN της Cisco, PAN

18 Δεκεμβρίου 2025
«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»

«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»

18 Δεκεμβρίου 2025
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέες επιθέσεις ψεκασμού κωδικών πρόσβασης στοχεύουν τις πύλες VPN της Cisco, PAN
Security

Νέες επιθέσεις ψεκασμού κωδικών πρόσβασης στοχεύουν τις πύλες VPN της Cisco, PAN

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια αυτοματοποιημένη καμπάνια στοχεύει πολλαπλές πλατφόρμες VPN, με επιθέσεις που βασίζονται σε διαπιστευτήρια να παρατηρούνται στο Palo Alto Networks GlobalProtect και στο Cisco SSL VPN.

Στις 11 Δεκεμβρίου, η πλατφόρμα παρακολούθησης απειλών GreyNoise παρατήρησε ότι ο αριθμός των προσπαθειών σύνδεσης με στόχο τις πύλες GlobalProtect κορυφώθηκε στα 1,7 εκατομμύρια σε διάστημα 16 ωρών.

Τα δεδομένα που συλλέχθηκαν έδειξαν ότι οι επιθέσεις προήλθαν από περισσότερες από 10.000 μοναδικές διευθύνσεις IP και στόχευαν σε υποδομές που βρίσκονται στις Ηνωμένες Πολιτείες, το Μεξικό και το Πακιστάν.

Wiz

Η κακόβουλη κίνηση προήλθε σχεδόν εξ ολοκλήρου από τον χώρο IP της 3xK GmbH (Γερμανία), υποδεικνύοντας μια κεντρική υποδομή cloud.

Με βάση τις παρατηρήσεις των ερευνητών, ο παράγοντας απειλής επαναχρησιμοποίησε κοινούς συνδυασμούς ονομάτων χρήστη και κωδικών πρόσβασης και τα περισσότερα από τα αιτήματα προέρχονταν από έναν παράγοντα χρήστη Firefox που είναι ασυνήθιστο για δραστηριότητα αυτόματης σύνδεσης μέσω αυτού του παρόχου.

“Η συνέπεια του παράγοντα χρήστη, της δομής αιτημάτων και του χρονισμού υποδηλώνει σενάριο διερεύνησης διαπιστευτηρίων που έχει σχεδιαστεί για τον εντοπισμό εκτεθειμένων ή ασθενώς προστατευμένων πυλών GlobalProtect, αντί για προσπάθειες διαδραστικής πρόσβασης ή εκμετάλλευση ευπάθειας.” Το GreyNoise εξηγεί.

“Αυτή η δραστηριότητα αντικατοπτρίζει τη συνεχιζόμενη πίεση στα τελικά σημεία ελέγχου ταυτότητας VPN, ένα μοτίβο που έχει παρατηρήσει επανειλημμένα το GreyNoise κατά τη διάρκεια περιόδων αυξημένης δραστηριότητας εισβολέων.”

Δραστηριότητα που στοχεύει σε πύλες GlobalProtect
Δραστηριότητα που στοχεύει σε πύλες GlobalProtect
Πηγή: GreyNoise

Στις 12 Δεκεμβρίου, η δραστηριότητα που προέρχεται από τον ίδιο πάροχο φιλοξενίας που χρησιμοποιεί το ίδιο δακτυλικό αποτύπωμα TCP άρχισε να διερευνά τα τελικά σημεία Cisco SSL VPN.

Οι οθόνες GreyNoise κατέγραψαν ένα άλμα μοναδικών IP επίθεσης σε 1.273, από την κανονική γραμμή βάσης κάτω των 200.

Η δραστηριότητα αποτελεί την πρώτη μεγάλης κλίμακας χρήση 3xK-hosted IP έναντι Cisco SSL VPN τις τελευταίες 12 εβδομάδες.

Και σε αυτήν την περίπτωση, τα ωφέλιμα φορτία σύνδεσης ακολούθησαν κανονικές ροές ελέγχου ταυτότητας SSL VPN, συμπεριλαμβανομένου του χειρισμού CSRF, υποδεικνύοντας αυτοματοποιημένες επιθέσεις διαπιστευτηρίων αντί για εκμεταλλεύσεις.

Αριθμός τερματικών σημείων Cisco SSL VPN που ανιχνεύει IP
Αριθμός τερματικών σημείων Cisco SSL VPN που ανιχνεύει IP
Πηγή: GreyNoise

Χθες, η Cisco προειδοποίησε τους πελάτες για μια ευπάθεια μηδενικής ημέρας μέγιστης σοβαρότητας (CVE-2025-20393) στο Cisco AsyncOS που αξιοποιείται ενεργά σε επιθέσεις που στοχεύουν σε συσκευές Secure Email Gateway (SEG) και Secure Email and Web Manager (SEWM).

Ωστόσο, η GreyNoise υπογραμμίζει ότι δεν βρήκε στοιχεία που να συνδέουν την παρατηρούμενη δραστηριότητα με το CVE-2025-20393.

Ένας εκπρόσωπος της Palo Alto Networks επιβεβαίωσε στο BleepingComputer ότι είναι ενήμεροι για τη δραστηριότητα. Η εταιρεία συνιστά στους χρήστες να χρησιμοποιούν ισχυρούς κωδικούς πρόσβασης και προστασία ελέγχου ταυτότητας πολλαπλών παραγόντων.

“Γνωρίζουμε τη δραστηριότητα που βασίζεται σε διαπιστευτήρια που αναφέρεται από το GreyNoise που στοχεύει πύλες VPN, συμπεριλαμβανομένων των πυλών GlobalProtect. Αυτή η δραστηριότητα αντικατοπτρίζει την αυτοματοποιημένη διερεύνηση διαπιστευτηρίων και δεν αποτελεί παραβίαση του περιβάλλοντός μας ή εκμετάλλευση οποιασδήποτε ευπάθειας του Palo Alto Networks”, δήλωσε ο εκπρόσωπος του Palo Alto Networks.

«Η έρευνά μας επιβεβαιώνει ότι πρόκειται για σεναριακές προσπάθειες εντοπισμού αδύναμων διαπιστευτηρίων», πρόσθεσαν.

Εκτός από τη συνιστώμενη ενέργεια Palo Alto Networks, το Gray Noise συμβουλεύει επίσης τους διαχειριστές να ελέγχουν τις συσκευές δικτύου, να αναζητούν απροσδόκητες προσπάθειες σύνδεσης και να αποκλείουν γνωστές κακόβουλες IP που εκτελούν αυτούς τους ελέγχους.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης
Security

Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Χάκερ επιτίθενται ενεργά στις πύλες VPN των δικτύων Cisco και Palo Alto για να αποκτήσουν πρόσβαση σύνδεσης
Security
Cisco Firefox GlobalProtect Password Spray SSL VPN vpn web δίκτυα palo alto
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Security

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

18 Δεκεμβρίου 2025
Οι ΗΠΑ κατασχέθηκαν το ανταλλακτήριο κρυπτογράφησης E-Note για ξέπλυμα πληρωμών ransomware
Security

Οι ΗΠΑ κατασχέθηκαν το ανταλλακτήριο κρυπτογράφησης E-Note για ξέπλυμα πληρωμών ransomware

18 Δεκεμβρίου 2025
Η Microsoft επιβεβαιώνει την πρόσφατη ενημέρωση των Windows 11 24H2/25H2 και του Server 2025 διακόπτει τις συνδέσεις RemoteApp
Security

Η Microsoft επιβεβαιώνει την πρόσφατη ενημέρωση των Windows 11 24H2/25H2 και του Server 2025 διακόπτει τις συνδέσεις RemoteApp

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells Security

Νέες επιθέσεις ψεκασμού κωδικών πρόσβασης στοχεύουν τις πύλες VPN της Cisco, PAN

Marizas Dimitris18 Δεκεμβρίου 2025
«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!» Business

«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»

Marizas Dimitris18 Δεκεμβρίου 2025
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα Security

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells

Νέες επιθέσεις ψεκασμού κωδικών πρόσβασης στοχεύουν τις πύλες VPN της Cisco, PAN

18 Δεκεμβρίου 2025
«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»

«Ανατρεπτική Επένδυση: Η ABB Επιλέγει τις Καινοτόμες Λύσεις AI της OctaiPipe για Ψύξη Data Centers!»

18 Δεκεμβρίου 2025
Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.