Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La actividad de escaneo en el portal de la red Palo Alto salta 500% en un día
Identidad

La actividad de escaneo en el portal de la red Palo Alto salta 500% en un día

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 4, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de octubre de 2025Ravi LakshmananVulnerabilidad/Seguridad de la red

Portal de Palo Alto Networks

La firma de inteligencia de amenazas Greynoise reveló el viernes que se ha observado un aumento en las actividades de escaneos dirigidas a los portales de inicio de sesión de Palo Alto Networks.

La compañía dijo que observó el 3 de octubre de 2025 que un aumento de casi el 500% en las direcciones IP que escanean el portal de inicio de sesión de Palo Alto Networks fue el nivel más alto registrado en los últimos tres meses. Describe el tráfico como dirigido y estructurado y apunta principalmente al portal de inicio de sesión de Palo Alto.

Hasta 1.300 direcciones IP únicas han participado en este esfuerzo, un gran salto de alrededor de 200 direcciones IP únicas observadas previamente. De estas direcciones IP, el 93% se clasifican como sospechosos y el 7% son maliciosos.

La mayoría de las direcciones IP están inmersas en los EE. UU. Y se han detectado grupos más pequeños en el Reino Unido, Países Bajos, Canadá y Rusia.

Servicio de retención de DFIR

«Este aumento de Palo Alto comparte características con los escaneos de Cisco ASA que han ocurrido en las últimas 48 horas», dice Greynoise. «En ambos casos, el escáner mostró agrupaciones regionales superpuestas y huellas digitales con las herramientas utilizadas».

«El tráfico de escaneo de inicio de sesión de Cisco ASA y Palo Alto en las últimas 48 horas comparte la huella digital TLS dominante vinculada a la infraestructura holandesa».

En abril de 2025, GreyNoise informó una actividad de escaneo de inicio de sesión sospechosa similar dirigida a las puertas de puertas de protección global de Palo Alto Networks, instando a las compañías de seguridad de la red a instar a los clientes a ejecutar la última versión de su software.

Este desarrollo a menudo será seguido por un aumento en escaneos maliciosos, mejoras brutas o intentos de explotación, como Greynoise señaló en su informe de señal de advertencia temprana en julio de 2025, con divulgaciones de nuevas CVE que afectan la misma tecnología en seis semanas.

A principios de septiembre, Greynoise advirtió sobre un escaneo sospechoso que ocurrió a fines de agosto, atacando a los dispositivos de Security Security Appliance (ASA) de Cisco. Las primeras olas provenían de más de 25,100 direcciones IP, principalmente en Argentina y Brasil, Estados Unidos.

Kit de construcción cis

Unas semanas más tarde, Cisco reveló dos nuevos días cero en el Cisco ASA (CVE-2025-20333 y CVE-2025-20362) que fueron explotados en ataques del mundo real para desplegar familias de malware como Reynatiators and Line Vipers.

Los datos de la Fundación Shadowserver muestran que más de 45,000 instancias de Cisco ASA/FTD tienen más de 20,000 personas en los Estados Unidos y aproximadamente 14,000 personas en Europa, lo que las hace susceptibles a dos vulnerabilidades.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCon la última adquisición, Operai duplica la IA de consumidor personalizada
Next Article La división de seguros de Tesla acusada de «retrasos graves» y «trastorno sistémico completo» por parte de los reguladores de CA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Ahora puedes informarle a la gente que has llegado a tu destino en Snapchat

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.