MÜNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung haben Cybersecurity-Experten eine signifikante Zunahme verdächtiger Login-Scans auf Palo Alto Networks PAN-OS GlobalProtect Gateways festgestellt. Fast 24.000 einzigartige IP-Adressen wurden dabei identifiziert, die versuchen, auf diese Portale zuzugreifen.

Die jüngste Welle von Cyberangriffen, die auf die PAN-OS GlobalProtect Gateways von Palo Alto Networks abzielt, hat die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Mit fast 24.000 einzigartigen IP-Adressen, die in kurzer Zeit auf diese Systeme zugreifen wollten, deutet alles auf eine koordinierte Aktion hin, die darauf abzielt, Netzwerksicherheitsmaßnahmen zu testen und potenziell anfällige Systeme zu identifizieren.
Der Anstieg dieser Aktivitäten begann am 17. März 2025 und erreichte seinen Höhepunkt mit fast 24.000 IP-Adressen pro Tag, bevor er am 26. März wieder abflaute. Interessanterweise wurden von diesen IP-Adressen nur 154 als bösartig eingestuft, was darauf hindeutet, dass viele der beteiligten Adressen möglicherweise für andere Zwecke genutzt werden.
Die meisten dieser verdächtigen Aktivitäten stammen aus den USA und Kanada, gefolgt von Finnland, den Niederlanden und Russland. Die Hauptziele dieser Angriffe waren Systeme in den USA, Großbritannien, Irland, Russland und Singapur. Obwohl die genauen Motive hinter diesen Aktivitäten unklar bleiben, deutet das Muster auf eine systematische Herangehensweise hin, die möglicherweise auf spätere Ausbeutungsversuche abzielt.
Bob Rudis, VP of Data Science bei GreyNoise, erklärte, dass in den letzten 18 bis 24 Monaten ein konsistentes Muster gezielter Angriffe auf ältere Schwachstellen oder bekannte Technologien zu beobachten war. Diese Muster treten oft zeitgleich mit dem Auftreten neuer Schwachstellen auf, die 2 bis 4 Wochen später entdeckt werden.
Angesichts dieser ungewöhnlichen Aktivitäten ist es für Unternehmen mit internetfähigen Palo Alto Networks-Instanzen unerlässlich, ihre Login-Portale zu sichern. Branchenexperten raten dazu, bestehende Sicherheitsmaßnahmen zu überprüfen und gegebenenfalls zu verstärken, um potenzielle Angriffe abzuwehren.
Die Bedrohungslage im Bereich der Cybersicherheit entwickelt sich ständig weiter, und Unternehmen müssen wachsam bleiben, um ihre Systeme vor solchen koordinierten Angriffen zu schützen. Die Zusammenarbeit mit Sicherheitsfirmen und die regelmäßige Aktualisierung von Sicherheitsprotokollen sind entscheidende Schritte, um die Integrität der Netzwerke zu gewährleisten.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

KI-Entwickler / AI Developer (m/w/d) – Python, Azure, Generative AI

Software Architect AI (all genders)

Lehrer IT-Programmierung (m/w/d) für Algorithmen, Webprogrammierung und KI

Wissenschaftliche Sachverständige / Wissenschaftlicher Sachverständiger für Audiosignalverarbeitung mit Schwerpunkt KI (w/m/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Koordinierte Angriffe auf PAN-OS GlobalProtect: 24.000 IPs im Visier" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Koordinierte Angriffe auf PAN-OS GlobalProtect: 24.000 IPs im Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Koordinierte Angriffe auf PAN-OS GlobalProtect: 24.000 IPs im Visier« bei Google Deutschland suchen, bei Bing oder Google News!