За последние сутки исследователи безопасности зафиксировали масштабную и скоординированную кампанию атак на основе учетных данных, цель которой — VPN-инфраструктуры крупных вендоров. Атаки были направлены на шлюзы Cisco и Palo Alto Networks, в частности на порталы GlobalProtect и устройства под управлением PAN-OS. По данным GreyNoise, за промежуток в ~16 часов злоумышленники сгенерировали порядка 1,7 миллиона сеансов, направленных на эмулированные профили GlobalProtect и PAN-OS. Попытки автоматического входа отличались высокой однородностью: атакующие использовали стандартные, часто встречающиеся комбинации логинов и паролей. «За 16 часов было сгенерировано около 1,7 миллиона сеансов, направленных на эмулированные профили GlobalProtect и PAN-OS», — сообщает GreyNoise. VPN-шлюз — критическая точка входа в корпоративную сеть. Успешный подбор учетных данных позволяет злоумышленнику: Особая опасность заключается в том, что массовые, но замаскированные автоматизированные попытки сложнее отл
Массовые автоматизированные атаки на VPN GlobalProtect, Cisco, PAN-OS
23 декабря 202523 дек 2025
1
3 мин