Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai

Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai
A Palo Alto Networks bejelentkezési portáljait célzó gyanús forgalom az elmúlt időszakban drámai, 500%-os növekedést mutatott. Október 3-án csúcsosodott ki a helyzet, amikor több mint 1 285 egyedi IP-cím próbált hozzáférni ezekhez a portálokhoz – szemben a megszokott napi maximum 200-zal. Az IP-k nagy része az USA-ból érkezett, de akadtak próbálkozók az Egyesült Királyságból, Hollandiából, Kanadából és Oroszországból is. Az egyik támadócsoport szinte kizárólag amerikai célpontokra fókuszált, míg a másik Pakisztánra, bár a TLS-ujjlenyomatok részben átfedést mutattak.

Tudatos előkészületek támadásra

A vizsgált IP-címek 91%-át gyanúsnak, további 7%-át kifejezetten rosszindulatúnak minősítették. A forgalom túlnyomó többsége a Greynoise által emulált Palo Alto profilokon jelent meg, ami világosan mutatja, hogy célzott feltérképezésről – sőt, lehetséges támadási előkészületekről – van szó. A támadók vagy publikus keresőkből (például Shodan, Censys), vagy saját eszközeikkel próbálják beazonosítani a sérülékeny, MI által működtetett Palo Alto rendszereket.

Nem csak a Palo Alto: a Grafanát is támadják

Észrevehetően megnőtt a próbálkozások száma a Grafana egy régi, path traversal típusú sérülékenysége (CVE-2021-43798) kihasználására is. Szeptember 28-án 110 kifejezetten rosszindulatú IP-cím próbálkozott, többségük Bangladesből. A célpontok főleg az USA-ban, Szlovákiában és Tajvanon voltak – ami automatizált támadásokra utal. A szakértők azt javasolják, hogy minden érintett adminisztrátor foltozza be az ismert hibát, blokkolja ezeket az IP-címeket, illetve ellenőrizze a naplókat fájlhozzáférési kísérletek után kutatva.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet védekezni az ilyen támadások ellen?
  • Ha egy rendszergazda helyében lennél, hogyan reagálnál erre a hírre?
  • Te mit tartanál helyesnek, ha tudnád, hogy a te rendszered is célpont lehet?


Legfrissebb posztok

MA 16:52

A techforradalom a póráz végén: a legjobb kütyük kedvenceknek

Az ügy súlyát mutatja, hogy az állattartók egyre gyakrabban fordulnak az okoseszközök felé, hogy még jobb ellátást, kényelmet és biztonságot nyújtsanak házi kedvenceiknek...

MA 16:34

Az ezeréves chilei múmia rejtélye: halál a türkizbányában

🏛 Egy 1100 éves, természetesen mumifikálódott férfi maradványai meglepő részleteket tártak fel a chilei El Salvador városka közelében...

MA 16:18

A LEGO, ami okos, mégis láthatatlan: itt a Smart Play

🤓 Felmerül a kérdés, hogy észreveszik-e a gyerekek a technológiát, ha az valóban tökéletesen belesimul az élménybe...

MA 16:03

Az amerikai munkaerőpiac és a vámháború megrengetheti a kriptopiacot

📈 A pénteki nap eseményei könnyen felforgathatják mind a bitcoin, mind a szélesebb kriptopiac árfolyamait...

MA 15:49

Az új-zélandi kakapó végre újra költ

Új-Zéland világszerte egyedülálló, súlyosan veszélyeztetett röpképtelen papagája, a kakapó, négy év után újra költésbe kezdett...

MA 15:35

A humanoid robotok uralták Las Vegast – a sci-fi valóság

Las Vegasban idén a jövő már most láthatóvá vált, amikor az éves CES kiállításon a technológiai cégek bemutatták, hogyan képzelik el az MI-vezérelt fizikai világot...

MA 15:18

Az olcsó akkumulátorok forradalma most robban be?

⚡ Érdemes megvizsgálni, hogy a dél-koreai tudósok újítása révén az eddig drágának tartott szilárdtest-akkumulátorok sorsa gyökeresen megváltozhat...

MA 15:01

Az új Bixby: végre tényleg hasznos?

🧐 A Samsung eddig csak félgőzzel dolgozott a Bixby-n, amit a legtöbben az első percben kikapcsoltak, de a One UI 8...

MA 14:49

Az év legmenőbb kütyüi: a CES 2026 Verge-díjasai

🚀 Az idei CES ismét Las Vegasban hozta össze a technológia rajongóit, ahol tömérdek új kütyü és eszköz debütált – a feltekerhető laptopoktól kezdve a kétszer hajtható telefonokon át egészen a „hosszú élettartamú állomásig”...

MA 14:34

A brutál akkumulátorú OnePlus Turbo 6 letarolja a piacot

A OnePlus bemutatta új Turbo sorozatát, amelyet elsősorban játékosoknak terveztek, hatalmas, 9 000 mAh-s akkumulátorral és prémium képfrissítési rátával...

MA 14:18

Az új Gmail felborítja az e-mailezés játékszabályait

📧 Az MI belép a Gmailbe A Google bejelentette, hogy mától kezdve a Gemini 3-ra épülő MI-t integrálja a Gmailbe, amely gyakorlatilag minden felhasználót érinteni fog, és sokaknál nem lesz választható opció...

MA 14:03

Az MI-botrány miatt hátat fordíthat az X-nek a brit kormány

A brit kormánynál egyre komolyabb viták folynak arról, hogy folytatják-e jelenlétüket az X közösségi oldalon, miután a platform MI-eszköze, a Grok, lehetővé tette szexuális tartalmú képek – köztük meztelen gyerekeket ábrázoló fotók – létrehozását...

MA 13:50

A kínai hekkerek már a balkáni távközlést is célba vették

A Kínához köthető UAT-7290 nevű hekkercsoport mostanra Délkelet-Európa távközlési szolgáltatóit is célba vette, miután korábban Dél-Ázsiára koncentrált...

MA 13:33

A Word új trükkje: villámgyors linkelés két kattintással

A Microsoft mostantól gyerekjátékká teszi a hiperhivatkozások beszúrását a Word-dokumentumokba. Elfelejthetjük a bonyolult menük és a Ctrl+K kombináció használatát: egyszerűen csak be kell illeszteni a linket arra a kijelölt szövegre, amelyet hivatkozássá szeretnénk alakítani...

MA 13:17

A SharpLink nagy dobása: 62 milliárd forintnyi ETH a Lineán

💸 A SharpLink Gaming új szintre emeli az Ethereum kincstárkezelést: 62 milliárd forint (170 millió USD) értékű ethert helyezett el a ConsenSys által fejlesztett Linea hálózaton egy többéves hozamstratégia részeként...

MA 13:02

A régi Bose hangszórók még mindig állják a sarat – így kell!

A Bose SoundTouch hangszórók már igazi matuzsálemek a techvilágban, 13 éve indultak hódító útjukra...

MA 12:49

A támadók álma: kritikus rés az Apex Centralban

A Trend Micro kritikus biztonsági rést foltozott be az Apex Central (helyszíni) rendszerében, amely lehetővé tette a támadók számára, hogy távoli, tetszőleges kódot futtassanak akár rendszergazdai, azaz SYSTEM-jogosultsággal...

MA 12:35

A CES 2026 nagyágyúi: ezek a laptopok taroltak

💻 A 2026-os CES kiállítás minden eddiginél látványosabb laptopinnovációkkal rukkolt elő, a megszokott modelleket észrevétlenül háttérbe szorítva...

MA 12:18

Az ISS-en kitört egészségügyi vészhelyzet felborítja a NASA terveit

A NASA váratlanul lemondta a Nemzetközi Űrállomás (ISS) egyik űrsétáját, miután az egyik űrhajósnál egészségügyi problémák jelentkeztek...