Código HTML do Conteúdo

Post: Varredura de portais de Palo Alto aumenta 500%


<div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-2668816b-2236-4073-b63b-cc5280d8e3c7"> <p>Especialistas em seguran&ccedil;a observaram um aumento maci&ccedil;o na atividade de reconhecimento direcionada a portais de login para produtos da Palo Alto Networks.</p> <p>O provedor de intelig&ecirc;ncia em tempo real GreyNoise disse que viu cerca de 1300 endere&ccedil;os IP direcionados &agrave; sua tag Palo Alto Networks Login Scanner em 3 de outubro. Por outro lado, os volumes di&aacute;rios raramente ultrapassaram 200 IPs nos 90 dias anteriores.</p> <p>A empresa disse que a atividade &eacute; direcionada e &ldquo;provavelmente derivada&rdquo; de varreduras p&uacute;blicas ou originadas por invasores.</p> <p>Cerca de 91% dos IPs estavam localizados nos EUA, com clusters menores no Reino Unido, Holanda, Canad&aacute; e R&uacute;ssia. A grande maioria (93%) deles &eacute; classificada como &ldquo;suspeita&rdquo;, com 7% confirmada como maliciosa.</p> <p><a href="https://www.infosecurity-magazine.com/news/hackers-chain-exploits-three-palo/" target="_blank"><em>Leia mais sobre amea&ccedil;as da Palo Alto Networks: Hackers Exploram em Cadeia Tr&ecirc;s Falhas de Firewall da Palo Alto Networks</em></a></p> <p>O aumento de 500% &eacute; o maior observado pela GreyNoise para portais de login de Palo Alto em tr&ecirc;s meses.</p> <p>&ldquo;A pesquisa da GreyNoise em julho descobriu que os surtos de atividade contra as tecnologias de Palo Alto foram, em alguns casos, seguidos por novas divulga&ccedil;&otilde;es de vulnerabilidades em seis semanas&rdquo;, continuou a empresa.</p> <p>&ldquo;No entanto, os surtos contra a tag Palo Alto Networks Login Scanner da GreyNoise n&atilde;o mostraram essa correla&ccedil;&atilde;o. A GreyNoise continuar&aacute; monitorando caso essa atividade preceda uma nova divulga&ccedil;&atilde;o de Palo Alto, o que representaria um sinal aditivo &agrave; nossa pesquisa de julho.&rdquo;</p> <h2>Cisco tamb&eacute;m visava</h2> <p>A GreyNoise tamb&eacute;m detectou aumentos na verifica&ccedil;&atilde;o de outros servi&ccedil;os de acesso remoto, incluindo os produtos SonicWall, Ivanti, Pulse Secure e Cisco ASA.</p> <p>&ldquo;A an&aacute;lise da GreyNoise mostra que esse surto de Palo Alto compartilha caracter&iacute;sticas com a varredura do Cisco ASA ocorrida nas &uacute;ltimas 48 horas. Em ambos os casos, os scanners exibiram sobreposi&ccedil;&atilde;o de agrupamento regional e impress&atilde;o digital nas ferramentas usadas &ldquo;, afirmou.</p> <p>&ldquo;Tanto o tr&aacute;fego de verifica&ccedil;&atilde;o de login do Cisco ASA quanto o de Palo Alto nas &uacute;ltimas 48 horas compartilham uma impress&atilde;o digital TLS dominante vinculada &agrave; infraestrutura na Holanda. Isso ocorre depois que a GreyNoise relatou inicialmente um aumento de varredura do ASA antes da divulga&ccedil;&atilde;o da Cisco de dois dias zero do ASA.</p> <p>No entanto, a GreyNouse n&atilde;o p&ocirc;de dizer com certeza se a atividade foi realizada pelo mesmo operador e/ou com a mesma inten&ccedil;&atilde;o.</p> <p>Os produtos de seguran&ccedil;a continuam sendo um alvo popular para os agentes de amea&ccedil;as. A semana passada <a href="https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/" target="_blank"><em>Seguran&ccedil;a da informa&ccedil;&atilde;o</em> reportado</a>um aumento nos ataques do grupo de ransomware Akira com o objetivo de sequestrar dispositivos SonicWall SSL VPN.</p> <p>A IA tamb&eacute;m est&aacute; ajudando os grupos a ampliar os esfor&ccedil;os de reconhecimento e explora&ccedil;&atilde;o.</p> <p>O NCSC alertou em um relat&oacute;rio de maio: &ldquo;Os agentes de amea&ccedil;as cibern&eacute;ticas quase certamente j&aacute; est&atilde;o usando a IA para aprimorar as t&aacute;ticas, t&eacute;cnicas e procedimentos (TTPs) existentes no reconhecimento de v&iacute;timas, pesquisa de vulnerabilidades e desenvolvimento de exploits, acesso a sistemas por meio de engenharia social, gera&ccedil;&atilde;o b&aacute;sica de malware e processamento de dados exfiltrados. &ldquo;</p> </div>