一场协调一致的网络攻击正在进行中,利用了惊人的优势280万IP地址对各种类型执行暴力攻击VPN和网络设备。此操作旨在危害制造商的设备,例如帕洛阿尔托网络、Ivanti 和 SonicWall。
过去几周,我们的蜜罐中针对边缘设备的 Web 登录暴力攻击大幅增加,每天的尝试次数高达 280 万个 IP(尤其是 Palo Alto Networks、Ivanti、SonicWall 等)。来自巴西的人数超过 100 万。共享源IPhttps://t.co/kapIq2pIBI pic.twitter.com/LMhFEvAEEL
— Shadowserver 基金会 (@Shadowserver)2025 年 2 月 7 日
攻击概述
据威胁监控平台 Shadowserver Foundation 称,上个月开始的攻击已显着升级。大多数攻击 IP 超过110万,源自巴西,其他来源地为土耳其、俄罗斯、阿根廷、摩洛哥和墨西哥。这种多样化的地理分布表明可能涉及僵尸网络或住宅代理网络的复杂操作。
MikroTik、华为、思科、Boa 和中兴路由器主要在这次攻击中被操纵,表明它们之前可能已被恶意软件破坏。这项活动尤其令人担忧,因为它的目标是边缘安全设备例如防火墙和网关,这对于保护网络边界至关重要。
影响和缓解措施
攻击者的目的是通过暴力方式猜测密码组合来渗透网络。此类攻击利用弱密码,因此组织加强其安全协议至关重要。保护建议包括设置强大、独特的密码,启用多重身份验证 (MFA),并应用最新的安全更新。
经常用于这些攻击,住宅代理通过合法 IP 地址路由来掩盖恶意活动,从而使检测变得困难。因此,通过强大的配置保护网络设备至关重要。
组织还应考虑实施IP白名单并禁用不必要的 Web 管理界面以减少暴露。这些步骤与定期安全审核相结合,可以显着降低此类入侵的风险。
网络攻击的规模和持续性表明了警惕和主动网络安全策略的重要性。如何确保您的网络设备免受此类威胁?在评论中分享你的想法。
