Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

6 Δεκεμβρίου 2025
Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP

Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP

6 Δεκεμβρίου 2025
«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!»

«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect
Security

Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

Marizas DimitrisBy Marizas Dimitris6 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect
Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχει παρατηρηθεί μια καμπάνια που στοχεύει τις πύλες Palo Alto GlobalProtect με προσπάθειες σύνδεσης και ξεκινά δραστηριότητα σάρωσης έναντι των τελικών σημείων SonicWall SonicOS API.

Η δραστηριότητα ξεκίνησε στις 2 Δεκεμβρίου και προήλθε από περισσότερες από 7.000 διευθύνσεις IP από υποδομές που διαχειρίζεται η γερμανική εταιρεία πληροφορικής 3xK GmbH, η οποία διαθέτει το δικό της δίκτυο BGP (AS200373) και λειτουργεί ως πάροχος φιλοξενίας.

Αρχικά, ο ηθοποιός στόχευσε τις πύλες GlobalProtect με ωμή δύναμη και προσπάθειες σύνδεσης και στη συνέχεια στράφηκε στη σάρωση των τελικών σημείων SonicWall API, λέει η εταιρεία πληροφοριών απειλών GreyNoise σε μια έκθεση αυτή την εβδομάδα.

Το GlobalProtect είναι το στοιχείο VPN και απομακρυσμένης πρόσβασης της πλατφόρμας τείχους προστασίας της Palo Alto Networks, που χρησιμοποιείται από μεγάλες επιχειρήσεις, κρατικούς φορείς και παρόχους υπηρεσιών.

Αριθμός διευθύνσεων IP που οδηγούν τις επιθέσεις
Αριθμός διευθύνσεων IP που οδηγούν τις επιθέσεις
Πηγή: GreyNoise

Σύμφωνα με το GreyNoise, οι προσπάθειες σύνδεσης της GlobalProtect στόχευαν δύο προφίλ στο δίκτυο αισθητήρων της εταιρείας για παθητική καταγραφή της δραστηριότητας σάρωσης και εκμετάλλευσης.

Οι ερευνητές λένε ότι το κύμα χρησιμοποίησε τρία δακτυλικά αποτυπώματα πελατών που είχαν παρατηρηθεί προηγουμένως σε προσπάθειες σάρωσης που καταγράφηκαν από τα τέλη Σεπτεμβρίου έως τα μέσα Οκτωβρίου.

Αυτή η προηγούμενη δραστηριότητα προήλθε από τέσσερα ASN χωρίς ιστορικό κακόβουλης δραστηριότητας, δημιουργώντας πάνω από 9 εκατομμύρια μη πλαστογραφημένες περιόδους σύνδεσης HTTP, που στοχεύουν κυρίως πύλες GlobalProtect.

Στα μέσα Νοεμβρίου, η GreyNoise παρατήρησε επίσης δραστηριότητα από την υποδομή της 3xK Tech GmbH που διερευνά τις πύλες VPN GlobalProtect με 2,3 εκατομμύρια συνεδρίες σάρωσης. Τα περισσότερα από τα επιτιθέμενα IP (62%) βρίσκονταν στη Γερμανία και χρησιμοποιούσαν τα ίδια δακτυλικά αποτυπώματα TCP/JA4t.

Με βάση τους δείκτες που αναλύθηκαν, η εταιρεία αποδίδει με σιγουριά και τις δύο δραστηριότητες στον ίδιο παράγοντα.

Στις 3 Δεκεμβρίου, τα ίδια τρία δακτυλικά αποτυπώματα εμφανίστηκαν στη δραστηριότητα σάρωσης που στοχεύει το SonicWall SonicOS API.

Δραστηριότητα σάρωσης SonicWall
Δραστηριότητα σάρωσης SonicWall
Πηγή: GreyNoise

Το SonicOS είναι το λειτουργικό σύστημα που τρέχει σε τείχη προστασίας SonicWall, εκθέτοντας τελικά σημεία API για διαμόρφωση, απομακρυσμένη διαχείριση και παρακολούθηση.

Η κακόβουλη σάρωση που στοχεύει αυτά τα τελικά σημεία πραγματοποιείται συνήθως για τον εντοπισμό τρωτών σημείων και εσφαλμένων διαμορφώσεων. Η GreyNoise έχει σημειώσει προηγουμένως ότι αυτές οι σαρώσεις μπορεί επίσης να βοηθήσουν στην ανακάλυψη εκτεθειμένων υποδομών για την προετοιμασία για πιθανή εκμετάλλευση επερχόμενων ελαττωμάτων.

Για το λόγο αυτό, συνιστάται στους υπερασπιστές να παρακολουθούν για IP που σχετίζονται με αυτόν τον τύπο δραστηριότητας και να τους αποκλείουν.

Συνιστάται επίσης η παρακολούθηση των επιφανειών ελέγχου ταυτότητας για μη φυσιολογική ταχύτητα/επαναλαμβανόμενες αποτυχίες, η παρακολούθηση επαναλαμβανόμενων δακτυλικών αποτυπωμάτων πελάτη και η χρήση δυναμικού αποκλεισμού με επίγνωση του περιβάλλοντος αντί για στατικές λίστες φήμης.

Η BleepingComputer επικοινώνησε με την Palo Alto Networks και τη SonicWall σχετικά με αυτήν τη δραστηριότητα.

Η Palo Alto Networks είπε ότι εντόπισε αυξημένη σάρωση που στοχεύει στις διεπαφές GlobalProtect και επιβεβαίωσε ότι «αντιπροσωπεύει επιθέσεις που βασίζονται σε διαπιστευτήρια και όχι εκμετάλλευση ευπάθειας λογισμικού».

«Επιπλέον, η εσωτερική μας τηλεμετρία και η προστασία Cortex XSIAM επιβεβαιώνουν ότι αυτή η δραστηριότητα δεν αποτελεί παραβίαση των προϊόντων ή των υπηρεσιών μας», είπε η εταιρεία στην BleepingComputer.

Η Palo Alto Networks συνιστά στους πελάτες να επιβάλλουν έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για προστασία από κατάχρηση διαπιστευτηρίων.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης
Security

Το GreyNoise λανσάρει δωρεάν σαρωτή για να ελέγξει αν είστε μέρος ενός botnet
Security

Η ASUS προειδοποιεί για νέο κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές AiCloud
Security
API SonicWall Tech vpn δίκτυα palo alto Ερευνητής Πιστοποίηση Ύποπτη Δραστηριότητα
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΔιέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πώς θα αναδιαμόρφωνε το Χόλιγουντ η συμφωνία Netflix-Warner Bros;
Technology

Πώς θα αναδιαμόρφωνε το Χόλιγουντ η συμφωνία Netflix-Warner Bros;

6 Δεκεμβρίου 2025
Νέο FvncBot Android Banking που επιτίθεται σε χρήστες για να καταγράφει πληκτρολογήσεις και να εισάγει κακόβουλα ωφέλιμα φορτία
Security

Νέο FvncBot Android Banking που επιτίθεται σε χρήστες για να καταγράφει πληκτρολογήσεις και να εισάγει κακόβουλα ωφέλιμα φορτία

6 Δεκεμβρίου 2025
«Μην το Χάσεις! Πώς να Δεις Ζωντανά τον Τελικό Κυπέλλου MLS 2025: Inter Miami vs Vancouver Whitecaps!»
Android

«Μην το Χάσεις! Πώς να Δεις Ζωντανά τον Τελικό Κυπέλλου MLS 2025: Inter Miami vs Vancouver Whitecaps!»

6 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect Security

Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

Marizas Dimitris6 Δεκεμβρίου 2025
Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP Technology

Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP

Marizas Dimitris6 Δεκεμβρίου 2025
«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!» Business

«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!»

Marizas Dimitris6 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

Νέο κύμα προσπαθειών σύνδεσης VPN στοχεύει τις πύλες Palo Alto GlobalProtect

6 Δεκεμβρίου 2025
Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP

Διέρρευσε: Το Xiaomi 17 Ultra διαθέτει κάμερα περισκοπίου 200MP

6 Δεκεμβρίου 2025
«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!»

«Βόμβα στην αγορά! Η Iceye, δορυφορική τεχνολογία με ελληνική παραγωγή, φτάνει τα 2,4 δισ. ευρώ!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.