Ostrom alatt a Palo Alto és a SonicWall védelem
Jelentős támadáshullám vette célba a Palo Alto és a SonicWall egyes megoldásait.
A GreyNoise biztonsági cég arra lett figyelmes, hogy az elmúlt napokban olyan támadássorozatok indultak, amelyek egy része a Palo Alto GlobalProtect VPN portálokat, másik részük a SonicWall SonicOS API végpontokat ostromolta.
Az eddigi elemzések szerint a támadások a német 3xK GmbH szolgáltató infrastruktúrájából kezdődtek, és legalább 7000 különféle IP-címről összehangoltan zajlottak.
A legnagyobb aktivitás december első napjaiban volt megfigyelhető, de mint kiderült nem ez volt az elkövetők első próbálkozása. Kapcsolat volt kimutatható ugyanis egy november közepén indult támadássorozattal, amely szintén a 3xK infrastruktúráját használta a GlobalProtect VPN portálok szkenneléséhez.
A Palo Alto Networks megerősítette, hogy az utóbbi napokban valóban megemelkedett a GlobalProtect interfészek szkennelésével összefüggő hálózati aktivitás. Ezek azonban nem szoftveres sérülékenységek kihasználására irányulnak, hanem fiókok elleni (brute force típusú) támadásokról van szó.
A Palo Alto Networks a kockázatok csökkentése érdekében a kétfaktoros azonosítás alkalmazását javasolja.
-
A Mautic alkalmazáshoz két biztonsági frissítés vált letölthetővé.
-
A Python esetében három biztonsági hiba javítására van szükség.
-
A Microsoft számos biztonsági javítással adta ki az Edge böngésző legfrissebb verzióját.
-
Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.
-
Biztonsági frissítés érkezett a GLPI-hez.
-
A React egy súlyos sebezhetőséget tartalmaz.
-
A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.
-
A Django két biztonsági hibajavítással bővült.
-
13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










