Die GlobalProtect-VPN-Sicherheitslücke wird nun aktiv ausgenutzt, nachdem Forscher eine gefährliche Schwachstelle zur Umgehung der Authentifizierung entdeckt haben, die Palo Alto Networks-Firewalls betrifft. Der Fehler betrifft GlobalProtect-Gateways und Portale unter bestimmten Konfigurationen und kann Angreifern unautorisierten Zugriff ohne gültige Anmeldedaten ermöglichen. Sicherheitsexperten warnten, dass Bedrohungsakteure bereits begonnen haben, exponierte Systeme anzugreifen. Organisationen, die GlobalProtect für den…
VPN-Anmeldeversuche stiegen Anfang Dezember deutlich an, als Angreifer eine koordinierte Kampagne gegen exponierte GlobalProtect-Portale starteten. Die Aktivität umfasste große Wellen von Brute-Force-Angriffen sowie umfangreiche Scans von SonicWall-API-Endpunkten. Sicherheitsteams beobachten die Entwicklung nun genau, da die Angriffe Systeme betreffen, die häufig die Kernnetzwerke von Unternehmen schützen. Großangelegte Angriffe trafen GlobalProtect-Systeme Die Kampagne begann mit aggressiven Brute-Force-Versuchen…