Ostrom alatt a Palo Alto és a SonicWall védelem

​Jelentős támadáshullám vette célba a Palo Alto és a SonicWall egyes megoldásait.
 

A GreyNoise biztonsági cég arra lett figyelmes, hogy az elmúlt napokban olyan támadássorozatok indultak, amelyek egy része a Palo Alto GlobalProtect VPN portálokat, másik részük a SonicWall SonicOS API végpontokat ostromolta.
 
Az eddigi elemzések szerint a támadások a német 3xK GmbH szolgáltató infrastruktúrájából kezdődtek, és legalább 7000 különféle IP-címről összehangoltan zajlottak.
 
A legnagyobb aktivitás december első napjaiban volt megfigyelhető, de mint kiderült nem ez volt az elkövetők első próbálkozása. Kapcsolat volt kimutatható ugyanis egy november közepén indult támadássorozattal, amely szintén a 3xK infrastruktúráját használta a GlobalProtect VPN portálok szkenneléséhez.
 
A Palo Alto Networks megerősítette, hogy az utóbbi napokban valóban megemelkedett a GlobalProtect interfészek szkennelésével összefüggő hálózati aktivitás. Ezek azonban nem szoftveres sérülékenységek kihasználására irányulnak, hanem fiókok elleni (brute force típusú) támadásokról van szó.
 
A Palo Alto Networks a kockázatok csökkentése érdekében a kétfaktoros azonosítás alkalmazását javasolja.
 
  1. 3

    A Mautic alkalmazáshoz két biztonsági frissítés vált letölthetővé.

  2. 3

    A Python esetében három biztonsági hiba javítására van szükség.

  3. 4

    A Microsoft számos biztonsági javítással adta ki az Edge böngésző legfrissebb verzióját.

  4. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  5. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  6. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  7. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  8. 3

    A Django két biztonsági hibajavítással bővült.

  9. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  10. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség