{"id":1649184,"date":"2025-04-01T14:03:20","date_gmt":"2025-04-01T14:03:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/casi-24000-ips-objetivo-pan-os-globalprotect-en-la-campana-de-escaneo-de-inicio-de-sesion-coordinado\/"},"modified":"2025-04-01T14:03:24","modified_gmt":"2025-04-01T14:03:24","slug":"casi-24000-ips-objetivo-pan-os-globalprotect-en-la-campana-de-escaneo-de-inicio-de-sesion-coordinado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/casi-24000-ips-objetivo-pan-os-globalprotect-en-la-campana-de-escaneo-de-inicio-de-sesion-coordinado\/","title":{"rendered":"Casi 24,000 IPS objetivo PAN-OS GlobalProtect en la campa\u00f1a de escaneo de inicio de sesi\u00f3n coordinado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Casi-24000-IPS-objetivo-PAN-OS-GlobalProtect-en-la-campana-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica advierten sobre un aumento en la actividad de escaneo de inicio de sesi\u00f3n sospechosa dirigida a las redes PAN-OS GlobalProtect PAN-OS, con casi 24,000 direcciones IP \u00fanicas que intentan acceder a estos portales.<\/p>\n<p>&#8220;Este patr\u00f3n sugiere un esfuerzo coordinado para investigar las defensas de la red e identificar sistemas expuestos o vulnerables, potencialmente como un precursor de la explotaci\u00f3n espec\u00edfica&#8221;, la firma de inteligencia de amenazas Greynoise <a rel=\"noopener nofollow\" href=\"https:\/\/www.greynoise.io\/blog\/surge-palo-alto-networks-scanner-activity\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se dice que el aumento comenz\u00f3 el 17 de marzo de 2025, manteniendo a casi 20,000 direcciones IP \u00fanicas por d\u00eda antes de caer el 26 de marzo. En su pico, se estima que las 23,958 direcciones IP \u00fanicas participaron en la actividad. De estos, solo un subconjunto m\u00e1s peque\u00f1o de 154 direcciones IP ha sido marcada como maliciosa.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Estados Unidos y Canad\u00e1 se han convertido en las principales fuentes de tr\u00e1fico, seguidas de Finlandia, los Pa\u00edses Bajos y Rusia. La actividad tiene principalmente sistemas dirigidos en los Estados Unidos, el Reino Unido, Irlanda, Rusia y Singapur. <\/p>\n<p>Actualmente no est\u00e1 claro qu\u00e9 est\u00e1 impulsando la actividad, pero apunta a un enfoque sist\u00e9mico para probar las defensas de la red, lo que probablemente podr\u00eda allanar el camino para la explotaci\u00f3n posterior.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Casi-24000-IPS-objetivo-PAN-OS-GlobalProtect-en-la-campana-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Casi-24000-IPS-objetivo-PAN-OS-GlobalProtect-en-la-campana-de.png\" alt=\"PAN-OS GlobalProtect\" border=\"0\" data-original-height=\"815\" data-original-width=\"1600\" title=\"PAN-OS GlobalProtect\"\/><\/a><\/div>\n<p>&#8220;En los \u00faltimos 18 a 24 meses, hemos observado un patr\u00f3n consistente de focalizaci\u00f3n deliberada de vulnerabilidades m\u00e1s antiguas o intentos de ataque y reconocimiento bien usados \u200b\u200bcontra tecnolog\u00edas espec\u00edficas&#8221;, dijo Bob Rudis, vicepresidente de ciencia de datos en Greynoise. &#8220;Estos patrones a menudo coinciden con nuevas vulnerabilidades que surgen de 2 a 4 semanas despu\u00e9s&#8221;.<\/p>\n<p>A la luz de la actividad inusual, es imperativo que las organizaciones con instancias de redes Palo Alto orientadas a Internet tomen medidas para asegurar sus portales de inicio de sesi\u00f3n.<\/p>\n<p>Hacker News se ha comunicado con las redes Palo Alto para hacer m\u00e1s comentarios, y actualizaremos la historia si recibimos noticias.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/nearly-24000-ips-target-pan-os.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad de la red Los investigadores de seguridad cibern\u00e9tica advierten sobre<\/p>\n","protected":false},"author":1,"featured_media":1649185,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,2432,4664,28312,101250,251560,1960,283950,273784,273783,4654,273782,4659,4653,4655,1043,57770,246983,4665,246984,9393,455,239484],"class_list":["post-1649184","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-casi","tag-como-hackear","tag-coordinado","tag-escaneo","tag-globalprotect","tag-inicio","tag-ips","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivo","tag-panos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sesion","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1649184"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649184\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1649185"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1649184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1649184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1649184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}