您现在的位置是:网络安全 >>正文
大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
网络安全84人已围观
简介一场全球暴力攻击活动利用 280 万个 IP 地址积极瞄准边缘安全设备,包括来自 Palo Alto Networks、Ivanti 和 SonicWall 等供应商的 VPN、防火墙和网关。此次攻击 ...
一场全球暴力攻击活动利用 280 万个 IP 地址积极瞄准边缘安全设备,大规包括来自 Palo Alto Networks 、攻击攻击Ivanti 和 SonicWall 等供应商的利用录 VPN、防火墙和网关。防火此次攻击于 2025 年 1 月首次被发现 ,墙登现已得到非营利性网络安全组织 Shadowserver Foundation 的大规证实。
该攻击于 2025 年 1 月首次被发现 ,攻击攻击近几周攻击愈演愈烈 ,利用录威胁行为者试图通过暴露的防火网络基础设施窃取登录凭据。
攻击概述暴力攻击涉及反复尝试猜测用户名和密码 ,墙登直到找到有效凭证 。大规一旦被攻陷,免费模板攻击攻击设备可能会被劫持,利用录用于未经授权的防火网络访问、数据窃取或集成到僵尸网络中 。墙登
据威胁情报公司 Shadowserver Foundation 称 ,此次攻击活动每天使用 280 万个唯一 IP ,其中超过 110 万个来自巴西,其次是土耳其、俄罗斯 、阿根廷、摩洛哥和墨西哥。
攻击 IP 分布在住宅代理网络和受感染的设备上 ,亿华云包括 MikroTik 、华为和思科路由器,可能是由大型僵尸网络精心策划的 。
攻击主要针对对远程访问至关重要的边缘设备,例如 :
VPN 网关(Palo Alto Networks GlobalProtect 、SonicWall NetExtender)防火墙(Ivanti 、Fortinet)路由器和物联网设备。这些设备通常面向互联网,因此成为主要攻击目标。受感染的系统有可能成为进一步攻击的高防服务器代理节点 ,从而使威胁者能够将恶意流量伪装成合法用户活动。
Shadowserver 首席执行官 Piotr Kijewski 证实 ,这些攻击涉及实际的登录尝试,而不仅仅是扫描,这增加了凭证盗窃的可能性 。
此次攻击活动遵循了暴力攻击不断升级的模式。2024 年 4 月 ,思科报告了针对 Check Point 、Fortinet 和 Ubiquiti 的源码下载 VPN 的类似攻击 ,这些攻击通常通过 TOR 出口节点和代理服务进行路由 。
Ivanti( CVE-2024-8190)和SonicWall(CVE-2025-23006 )中的最新漏洞进一步凸显了风险,未修补的设备容易受到攻击 。
为了应对日益严重的威胁 ,五眼网络安全机构(CISA、NCSC 等)发布了指导意见,敦促制造商改进边缘设备的日志记录和默认安全性 。
他们的香港云服务器建议强调消除默认密码并确保固件支持实时威胁检测 。
随着暴力攻击的规模和复杂程度不断增长 ,组织必须优先保护边缘设备——通常是第一道防线。
每天有 280 万个 IP 被用作武器 ,该活动凸显了 MFA、严格补丁管理和网络分段的迫切需求。Shadowserver 警告称 ,攻击可能会持续下去,并针对更多供应商和地区。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/430b399566.html
相关文章
调查表明中小型企业受勒索软件的影响最大
网络安全2022年上半年,遭遇勒索软件攻击的中小企业平均支付的赎金增长到13.9万美元,与2021年上半年相比高出58%。Coalition公司索赔业务负责人Catherine Lyle说,“在各行业领域中, ...
【网络安全】
阅读更多追云无人机2(开启无人机新时代的关键利器)
网络安全随着科技的快速发展,无人机在各个领域的应用日益广泛。作为无人机领域的领军企业,追云无人机推出的最新款产品——追云无人机2,引起了广泛关注。本文将介绍追云无人机2的卓越性能和创新技术,并深入分析其在不同 ...
【网络安全】
阅读更多飞书收集表导出为Excel文件的方法
网络安全飞书是很多小伙伴都在使用的一款办公软件,在这款软件中,我们可以在日历中创建待办日程,还可以实时进行消息翻译,功能十分的丰富。有的小伙伴在使用飞书的过程中,有的小伙伴想要将收集表导出为excel文件,这 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 2024年综述:热门数据泄露事件和行业趋势
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 企业风险管理案例
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40% 亿华云b2b信息平台香港物理机源码库企业服务器云服务器网站建设