Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai

Az új kedvenc célpont: veszélyben a Palo Alto Networks portáljai
A Palo Alto Networks bejelentkezési portáljait célzó gyanús forgalom az elmúlt időszakban drámai, 500%-os növekedést mutatott. Október 3-án csúcsosodott ki a helyzet, amikor több mint 1 285 egyedi IP-cím próbált hozzáférni ezekhez a portálokhoz – szemben a megszokott napi maximum 200-zal. Az IP-k nagy része az USA-ból érkezett, de akadtak próbálkozók az Egyesült Királyságból, Hollandiából, Kanadából és Oroszországból is. Az egyik támadócsoport szinte kizárólag amerikai célpontokra fókuszált, míg a másik Pakisztánra, bár a TLS-ujjlenyomatok részben átfedést mutattak.

Tudatos előkészületek támadásra

A vizsgált IP-címek 91%-át gyanúsnak, további 7%-át kifejezetten rosszindulatúnak minősítették. A forgalom túlnyomó többsége a Greynoise által emulált Palo Alto profilokon jelent meg, ami világosan mutatja, hogy célzott feltérképezésről – sőt, lehetséges támadási előkészületekről – van szó. A támadók vagy publikus keresőkből (például Shodan, Censys), vagy saját eszközeikkel próbálják beazonosítani a sérülékeny, MI által működtetett Palo Alto rendszereket.

Nem csak a Palo Alto: a Grafanát is támadják

Észrevehetően megnőtt a próbálkozások száma a Grafana egy régi, path traversal típusú sérülékenysége (CVE-2021-43798) kihasználására is. Szeptember 28-án 110 kifejezetten rosszindulatú IP-cím próbálkozott, többségük Bangladesből. A célpontok főleg az USA-ban, Szlovákiában és Tajvanon voltak – ami automatizált támadásokra utal. A szakértők azt javasolják, hogy minden érintett adminisztrátor foltozza be az ismert hibát, blokkolja ezeket az IP-címeket, illetve ellenőrizze a naplókat fájlhozzáférési kísérletek után kutatva.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet védekezni az ilyen támadások ellen?
  • Ha egy rendszergazda helyében lennél, hogyan reagálnál erre a hírre?
  • Te mit tartanál helyesnek, ha tudnád, hogy a te rendszered is célpont lehet?



Legfrissebb posztok

Az ugrálólábú poloska tánca: életmentő színjáték
MA 09:27

Az ugrálólábú poloska tánca: életmentő színjáték

Azok, akik Panama erdeiben barangolnak, egy látványos, élénk színű rovarral találkozhatnak, amely hosszú hátsó lábaival mintha „integetne” nekik. A matador poloska (Bitta alipes) vöröses zászlóként felemelt lábszáraival bonyolult...

Az MI-videós Sora letarolja Amerikát – jönnek a nagy változások
MA 09:19

Az MI-videós Sora letarolja Amerikát – jönnek a nagy változások

💼 A Sora, az OpenAI frissen debütált videógeneráló alkalmazása pillanatok alatt a legnépszerűbb lett az amerikai Apple App Store-ban, annak ellenére, hogy egyelőre csak meghívóval lehet kipróbálni. Egy hét...

APPok, Amik Ingyenesek MA, 10/5
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Invoice Manager (iPhone/iPad)Az Invoice AI egy modern üzletmenedzsment-platform, amely megkönnyíti a számlázást, az idő- és készletkezelést,...

MA 09:09

Az emberi miniagy hajtja a jövő számítógépét?

Néhány úttörő kutató valódi áttörést ért el: olyan számítógépet próbálnak létrehozni, amely élő, azaz emberi sejtekből épül fel. Svájcban a FinalSpark laboratórium csapata vezető szerepet játszik ebben az...

Az MI-videók jogai: a stúdiók most dönthetnek
MA 09:01

Az MI-videók jogai: a stúdiók most dönthetnek

A Sora nevű, kizárólag meghívásos alapon működő új OpenAI-alkalmazás alaposan felkavarta a filmipart. Az alkalmazás egyik különlegessége, hogy a felhasználók feltölthetik biometrikus adataikat, így saját digitális arcukkal szerepelhetnek...

Őszi Prime Day tévéakciók, most érdemes vásárolni?
MA 08:56

Őszi Prime Day tévéakciók, most érdemes vásárolni?

Az Amazon októberi Prime Day akcióján idén is rengeteg televízió kapott jelentős kedvezményt – megelőzve a szokásos Black Friday őrületet. Akik nem akarnak tovább várni, most olyan márkák...

MA 08:36

A Tesla biztosítása óriási bajban Kaliforniában

A kaliforniai hatóságok keményen felléptek a Tesla saját biztosítócégével szemben: súlyos szabálysértések miatt akár el is vehetik a cég működési engedélyét. A Tesla 2019 óta kínál biztosítást a...

Az urángyár rejtelmei, így alakul át Amerika atomipara
MA 08:30

Az urángyár rejtelmei, így alakul át Amerika atomipara

💣 A nukleáris energia újjáéledése ma már kézzelfogható az Egyesült Államokban, főként az Új-Mexikóban működő urándúsító üzem révén, amely nélkülözhetetlen szerepet tölt be a következő évtizedek energiapolitikájában. Az Urenco...

Ez az új iPad Pro M5 gyorsabb, mint gondolnád
MA 08:18

Ez az új iPad Pro M5 gyorsabb, mint gondolnád

🚀 Egy kiszivárgott benchmark eredményei szerint az Apple M5 chipje elképesztő sebességet hoz az iPad Pro-ba. Az M5 szinte asztali processzor teljesítményt nyújt – egymagos teszten 4 133 pontot, míg...