• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

骇客利用近2.4万个IP位址扫描Palo Alto Networks GlobalProtect登入网站

ithome台湾
2025-04-08

骇客锁定企业的SSL VPN系统下手,企图借此取得初期入侵的管道,这样的现象不时传出,如今有研究人员发现针对特定厂牌系统的大规模攻击活动,呼吁用户要采取相关措施因应。

3月底他们已掌握GreyNoise部落格揭露的内容,将积极监控相关情势、确认可能会造成的影响,并评估是否需要采取缓解措施。

这波攻击从3月17日出现,持续至26日,大部分的攻击来自美国及加拿大,分别有16,249及5,823个IP位址,但也有来自芬兰、荷兰、俄罗斯的攻击。

而对于攻击者主要下手的标的,主要是位于美国的GlobalProtect主机,但英国、爱尔兰、俄罗斯、新加坡也出现相关攻击。

GreyNoise指出,在这段期间,他们也发现锁定该厂牌防火墙作业系统PAN-OS的攻击行动,其中针对PAN-OS Crawler的活动于3月26日达到高峰,当时有2,580个IP位址发动攻击。

有鉴于骇客专门锁定Palo Alto Networks的资安系统而来,这样的现象与去年4月

我的网站