Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai

Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai
A Palo Alto Networks bejelentkezési portáljait célzó gyanús forgalom az elmúlt időszakban drámai, 500%-os növekedést mutatott. Október 3-án csúcsosodott ki a helyzet, amikor több mint 1 285 egyedi IP-cím próbált hozzáférni ezekhez a portálokhoz – szemben a megszokott napi maximum 200-zal. Az IP-k nagy része az USA-ból érkezett, de akadtak próbálkozók az Egyesült Királyságból, Hollandiából, Kanadából és Oroszországból is. Az egyik támadócsoport szinte kizárólag amerikai célpontokra fókuszált, míg a másik Pakisztánra, bár a TLS-ujjlenyomatok részben átfedést mutattak.

Tudatos előkészületek támadásra

A vizsgált IP-címek 91%-át gyanúsnak, további 7%-át kifejezetten rosszindulatúnak minősítették. A forgalom túlnyomó többsége a Greynoise által emulált Palo Alto profilokon jelent meg, ami világosan mutatja, hogy célzott feltérképezésről – sőt, lehetséges támadási előkészületekről – van szó. A támadók vagy publikus keresőkből (például Shodan, Censys), vagy saját eszközeikkel próbálják beazonosítani a sérülékeny, MI által működtetett Palo Alto rendszereket.

Nem csak a Palo Alto: a Grafanát is támadják

Észrevehetően megnőtt a próbálkozások száma a Grafana egy régi, path traversal típusú sérülékenysége (CVE-2021-43798) kihasználására is. Szeptember 28-án 110 kifejezetten rosszindulatú IP-cím próbálkozott, többségük Bangladesből. A célpontok főleg az USA-ban, Szlovákiában és Tajvanon voltak – ami automatizált támadásokra utal. A szakértők azt javasolják, hogy minden érintett adminisztrátor foltozza be az ismert hibát, blokkolja ezeket az IP-címeket, illetve ellenőrizze a naplókat fájlhozzáférési kísérletek után kutatva.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet védekezni az ilyen támadások ellen?
  • Ha egy rendszergazda helyében lennél, hogyan reagálnál erre a hírre?
  • Te mit tartanál helyesnek, ha tudnád, hogy a te rendszered is célpont lehet?



Legfrissebb posztok

Az e-mailek, amiket már te sem tudsz kiszúrni
MA 11:01

Az e-mailek, amiket már te sem tudsz kiszúrni

👀 Napjainkban az adathalász e-mailek (phishing) olyan szintre fejlődtek, hogy az emberek többsége már nem tudja eldönteni, valósak-e, vagy csalók küldték őket. Egy friss kutatás szerint a válaszadók 44%-a...

Fekete lyukakból szivároghat a sötét energia, erre utalnak az univerzum titkai
MA 10:57

Fekete lyukakból szivároghat a sötét energia, erre utalnak az univerzum titkai

💫 A világegyetem gyorsuló tágulásáért felelős sötét energia eredete máig rejtély, de egy friss és megosztó elmélet szerint elképzelhető, hogy ez a misztikus erő a fekete lyukak szívében keletkezik....

Amerikai hatóságok egész nap a közösségi médiát figyelnék
MA 10:37

Amerikai hatóságok egész nap a közösségi médiát figyelnék

👀 Az Egyesült Államok bevándorlási hivatala (ICE) példátlan intenzitással tervezi bővíteni megfigyelési tevékenységét: közel 30 fős csapatot kíván létrehozni, akik a nap 24 órájában monitorozzák a közösségi oldalakat, hogy...

Az OpenAI újabb Codex Alpha-val támad
MA 10:27

Az OpenAI újabb Codex Alpha-val támad

🚀 Az OpenAI Codex már régóta forradalmasítja a kódolás világát, és most még fejlettebbé vált. A Codex nemcsak a parancssorban és a fejlesztői környezetekben, hanem a weben is segíti...

Egyre többet fizet a Pentagon a Vulcan rakéták indításáért
MA 10:19

Egyre többet fizet a Pentagon a Vulcan rakéták indításáért

Rendhagyó helyzet alakult ki ebben az évben a Pentagon költségvetési adatai alapján: az amerikai haderő idén az eddigieknél is többet fizet az United Launch Alliance (ULA) új Vulcan...

Végre tiszta levegőt szívhatsz otthon ezzel a készülékkel
MA 10:13

Végre tiszta levegőt szívhatsz otthon ezzel a készülékkel

A Levoit EverestAir légszűrő minden eddig tesztelt készülék közül kiemelkedik a hatékonyságával: nemcsak hatalmas terekben bizonyított, de annyira kompakt, hogy akár egy szűk nappali sarokban is kényelmesen elfér....

Az űrverseny újabb fordulója: Leiskolázta a Pentagon tenderét a SpaceX
MA 10:01

Az űrverseny újabb fordulója: Leiskolázta a Pentagon tenderét a SpaceX

Elon Musk SpaceX cége idén is verhetetlennek bizonyult a Pentagon űrindítási pályázatán: az USA Űrhaderő öt kiemelt katonai misszióját, összesen 714 millió dollárért (kb. 263 milliárd forintért) bízta...

Az ugrálólábú poloska tánca: életmentő színjáték
MA 09:27

Az ugrálólábú poloska tánca: életmentő színjáték

Azok, akik Panama erdeiben barangolnak, egy látványos, élénk színű rovarral találkozhatnak, amely hosszú hátsó lábaival mintha „integetne” nekik. A matador poloska (Bitta alipes) vöröses zászlóként felemelt lábszáraival bonyolult...

Az MI-videós Sora letarolja Amerikát – jönnek a nagy változások
MA 09:19

Az MI-videós Sora letarolja Amerikát – jönnek a nagy változások

💼 A Sora, az OpenAI frissen debütált videógeneráló alkalmazása pillanatok alatt a legnépszerűbb lett az amerikai Apple App Store-ban, annak ellenére, hogy egyelőre csak meghívóval lehet kipróbálni. Egy hét...