您现在的位置是:网络安全 >>正文
大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
网络安全193人已围观
简介一场全球暴力攻击活动利用 280 万个 IP 地址积极瞄准边缘安全设备,包括来自 Palo Alto Networks、Ivanti 和 SonicWall 等供应商的 VPN、防火墙和网关。此次攻击 ...
一场全球暴力攻击活动利用 280 万个 IP 地址积极瞄准边缘安全设备,大规包括来自 Palo Alto Networks 、攻击攻击Ivanti 和 SonicWall 等供应商的利用录 VPN、防火墙和网关 。防火此次攻击于 2025 年 1 月首次被发现 ,墙登现已得到非营利性网络安全组织 Shadowserver Foundation 的大规证实。
该攻击于 2025 年 1 月首次被发现,攻击攻击近几周攻击愈演愈烈 ,利用录威胁行为者试图通过暴露的防火网络基础设施窃取登录凭据。
攻击概述暴力攻击涉及反复尝试猜测用户名和密码,墙登直到找到有效凭证。大规一旦被攻陷,云计算攻击攻击设备可能会被劫持 ,利用录用于未经授权的防火网络访问 、数据窃取或集成到僵尸网络中 。墙登
据威胁情报公司 Shadowserver Foundation 称 ,此次攻击活动每天使用 280 万个唯一 IP,其中超过 110 万个来自巴西,其次是土耳其 、俄罗斯、阿根廷、摩洛哥和墨西哥。
攻击 IP 分布在住宅代理网络和受感染的设备上,源码库包括 MikroTik 、华为和思科路由器 ,可能是由大型僵尸网络精心策划的。
攻击主要针对对远程访问至关重要的边缘设备 ,例如 :
VPN 网关(Palo Alto Networks GlobalProtect、SonicWall NetExtender)防火墙(Ivanti 、Fortinet)路由器和物联网设备。这些设备通常面向互联网,因此成为主要攻击目标 。受感染的系统有可能成为进一步攻击的免费模板代理节点,从而使威胁者能够将恶意流量伪装成合法用户活动 。
Shadowserver 首席执行官 Piotr Kijewski 证实 ,这些攻击涉及实际的登录尝试,而不仅仅是扫描 ,这增加了凭证盗窃的可能性 。
此次攻击活动遵循了暴力攻击不断升级的模式 。2024 年 4 月,思科报告了针对 Check Point 、Fortinet 和 Ubiquiti 的模板下载 VPN 的类似攻击,这些攻击通常通过 TOR 出口节点和代理服务进行路由。
Ivanti( CVE-2024-8190)和SonicWall(CVE-2025-23006 )中的最新漏洞进一步凸显了风险,未修补的设备容易受到攻击 。
为了应对日益严重的威胁 ,五眼网络安全机构(CISA、NCSC 等)发布了指导意见,敦促制造商改进边缘设备的日志记录和默认安全性 。
他们的亿华云建议强调消除默认密码并确保固件支持实时威胁检测 。
随着暴力攻击的规模和复杂程度不断增长,组织必须优先保护边缘设备——通常是第一道防线。
每天有 280 万个 IP 被用作武器,该活动凸显了 MFA、严格补丁管理和网络分段的迫切需求 。Shadowserver 警告称 ,攻击可能会持续下去 ,并针对更多供应商和地区。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/652b599342.html
相关文章
开展年中网络安全检查的十项重点任务
网络安全当前,加强网络安全建设已成为企业数字化转型的重要部分。鉴于网络威胁不断变化发展,网络安全建设工作也需要从管理和技术层面共同推进。因此,网络安全主管部门有必要定期对组织的网络信息系统进行安全检查,全面了 ...
【网络安全】
阅读更多电脑装系统报错解压错误的原因及解决方法(探索解决电脑装系统报错解压错误的有效方法)
网络安全在我们日常使用电脑时,难免会遇到一些问题,其中之一就是电脑装系统时出现报错解压错误。这种错误常常使人感到困扰,影响了我们的工作效率和使用体验。究竟什么原因导致了这种解压错误呢?如何解决这个问题?本文将 ...
【网络安全】
阅读更多电脑exe文件脚本错误的产生和解决方法(探究电脑exe文件脚本错误的原因和解决方案)
网络安全电脑上运行的许多应用程序都是以exe文件的形式存在,这些exe文件往往包含了一些脚本代码。然而,由于各种原因,这些脚本代码可能会出现错误,导致应用程序无法正常运行。本文将就电脑exe文件脚本错误的产生 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析) 亿华云b2b信息平台网站建设源码库香港物理机企业服务器云服务器