• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
sábado, diciembre 27, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Nueva ola de intentos de inicio de sesión de VPN apunta a los portales GlobalProtect de Palo Alto

by Team
diciembre 7, 2025
in Tecnología
0
Nueva ola de intentos de inicio de sesión de VPN apunta a los portales GlobalProtect de Palo Alto


Redes de Palo Alto

Se ha observado una campaña dirigida a los portales GlobalProtect de Palo Alto con intentos de inicio de sesión y el lanzamiento de actividades de escaneo contra los puntos finales de la API de SonicWall SonicOS.

La actividad comenzó el 2 de diciembre y se originó a partir de más de 7.000 direcciones IP de la infraestructura operada por la empresa alemana de TI 3xK GmbH, que administra su propia red BGP (AS200373) y opera como proveedor de hosting.

Inicialmente, el actor apuntó a los portales GlobalProtect con fuerza bruta e intentos de inicio de sesión, luego pasó a escanear los puntos finales de la API de SonicWall, dice la empresa de inteligencia de amenazas GreyNoise en un informe esta semana.

GlobalProtect es el componente VPN y de acceso remoto de la plataforma de firewall de Palo Alto Networks, utilizado por grandes empresas, agencias gubernamentales y proveedores de servicios.

Número de direcciones IP que impulsan los ataques
Número de direcciones IP que impulsan los ataques
Fuente: GreyNoise

Según GreyNoise, los intentos de inicio de sesión de GlobalProtect se dirigieron a dos perfiles en la red de sensores de la empresa para la captura pasiva de la actividad de escaneo y explotación.

Los investigadores dicen que el aumento utilizó tres huellas dactilares de clientes observadas previamente en intentos de escaneo registrados entre finales de septiembre y mediados de octubre.

Esta actividad pasada se originó en cuatro ASN sin historial de actividad maliciosa, generando más de 9 millones de sesiones HTTP no suplantables, en su mayoría dirigidas a portales de GlobalProtect.

A mediados de noviembre, GreyNoise también observó actividad de la infraestructura de 3xK Tech GmbH investigando los portales VPN de GlobalProtect con 2,3 millones de sesiones de escaneo. La mayoría de las IP atacantes (62%) estaban ubicadas en Alemania y utilizaban las mismas huellas digitales TCP/JA4t.

Con base en los indicadores analizados, la empresa atribuye con confianza ambas actividades al mismo actor.

El 3 de diciembre, se observaron las mismas tres huellas dactilares en la actividad de escaneo dirigida a la API de SonicWall SonicOS.

Actividad de escaneo de SonicWall
Actividad de escaneo de SonicWall
Fuente: GreyNoise

SonicOS es el sistema operativo que se ejecuta en los firewalls de SonicWall y expone los puntos finales API para configuración, administración remota y monitoreo.

El escaneo malicioso dirigido a estos puntos finales generalmente se realiza para identificar vulnerabilidades y configuraciones incorrectas. GreyNoise anteriormente anotado que estos escaneos también pueden ayudar a descubrir infraestructura expuesta en preparación para una posible explotación de futuras fallas.

Por este motivo, se recomienda a los defensores monitorear las IP asociadas con este tipo de actividad y bloquearlas.

También se recomienda monitorear las superficies de autenticación para detectar velocidades anormales o fallas repetidas, rastrear huellas digitales recurrentes de los clientes y utilizar bloqueos dinámicos y contextuales en lugar de listas de reputación estáticas.

BleepingComputer se ha puesto en contacto con Palo Alto Networks y SonicWall sobre esta actividad.

Palo Alto Networks dijo que detectó un mayor escaneo dirigido a las interfaces de GlobalProtect y confirmó que «representa ataques basados ​​en credenciales, no una explotación de una vulnerabilidad de software».

«Además, nuestra telemetría interna y protección Cortex XSIAM confirman que esta actividad no constituye un compromiso de nuestros productos o servicios», dijo la compañía a BleepingComputer.

Palo Alto Networks recomienda a los clientes aplicar la autenticación multifactor (MFA) para protegerse contra el abuso de credenciales.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: altoapuntaGlobalProtectiniciointentoslosnuevaolapaloportalessesiónVPN
Team

Team

Next Post
Las conversaciones con Bélgica sobre los activos rusos fueron «constructivas» – POLITICO

Las conversaciones con Bélgica sobre los activos rusos fueron "constructivas" – POLITICO

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El arco de enlace da forma al museo Shunde como una pila de tubos giratorios para enmarcar las vistas.

El arco de enlace da forma al museo Shunde como una pila de tubos giratorios para enmarcar las vistas.

3 semanas ago
Calendario de los Boston Bruins 2024-25; formato PDF imprimible

Calendario de los Boston Bruins 2024-25; formato PDF imprimible

1 año ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Tormenta de nieve afecta vuelos que salen del AILA hacia Nueva York, Boston y Newark
  • José Mourinho habló sobre la posible salida de Nicolás Otamendi y nombró a Lewis Hamilton para responder a una provocación :: Olé
  • TSE analiza modificaciones al voto en el extranjero y fiscalización de finanzas de los partidos
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.