11 avril 2025Ravie LakshmananVulnérabilité / sécurité du réseau

Palo Alto Networks a révélé qu’il observe des tentatives de connexion à force brute contre les passerelles Pan-OS GlobalProtect, quelques jours après que les acteurs de la menace ont mis en garde contre une augmentation de l’activité de balayage de connexion suspecte ciblant ses appareils électroménagers.

“Nos équipes observent des preuves d’activité conformes aux attaques liées à un mot de passe, telles que des tentatives de connexion par force brute, qui n’indique pas l’exploitation d’une vulnérabilité”, a déclaré un porte-parole de la société au Hacker News. “Nous continuons à surveiller activement cette situation et à analyser l’activité signalée pour déterminer son impact potentiel et identifier si des atténuations sont nécessaires.”

Le développement intervient après que la société de renseignement sur les menaces Greynoise a alerté une pointe dans une activité de balayage de connexion suspecte destinée aux portails Pan-OS GlobalProtect.

Cybersécurité

La société a en outre noté que l’activité avait commencé le 17 mars 2025, atteignant un pic de 23 958 adresses IP uniques avant de baisser vers la fin du mois dernier. Le modèle indique un effort coordonné pour sonder les défenses du réseau et identifier les systèmes exposés ou vulnérables.

L’activité de numérisation de connexion a principalement distingué les systèmes aux États-Unis, au Royaume-Uni, en Irlande, en Russie et à Singapour.

On ne sait actuellement pas à quel point ces efforts sont répandus et s’ils sont le travail d’un acteur de menace spécifique à ce stade. Le Hacker News a contacté Palo Alto Networks pour des commentaires supplémentaires, et nous mettrons à jour l’histoire si nous entendons.

Dans l’intervalle, tous les clients sont encouragés à s’assurer qu’ils exécutent les dernières versions de Pan-OS. D’autres atténuations incluent l’application de l’authentification multi-facteurs (MFA), Configuration de GlobalProtect à faciliter les notifications de la MFAConfiguration politiques de sécurité détecter et bloquer les attaques de force bruteet limitant exposition inutile à Internet.

Vous avez trouvé cet article intéressant? Suivez-nous Gazouillement et Liendin Pour lire plus de contenu exclusif que nous publions.





ttn-fr-57