Grootschalige brute force-aanval met 2,8 miljoen IPs gericht op VPN-apparaten gedetecteerd

Beveiligingsonderzoekers over de hele wereld waarschuwen voor een grootschalige brute-force-aanval, waarbij bijna 2,8 miljoen IP-adressen worden gebruikt om inloggegevens te raden voor verschillende netwerkapparaten, waaronder die van Palo Alto Networks, Ivanti en SonicWall.

Een brute-force-aanval vindt plaats wanneer kwaadwillenden proberen om meerdere keren in te loggen op een account of apparaat met behulp van verschillende gebruikersnamen en wachtwoorden, totdat ze de juiste combinatie hebben gevonden. Zodra ze over de juiste inloggegevens beschikken, kunnen ze de controle over het apparaat overnemen of toegang krijgen tot het netwerk.

Volgens een nieuw rapport van The Shadowserver Foundation, een platform voor bedreigingsmonitoring, vindt er sinds vorige maand een brute force-aanval plaats, waarbij bijna 2,8 miljoen bron-IP-adressen per dag worden gebruikt om de aanvallen uit te voeren.
Het merendeel van deze IP-adressen (1,1 miljoen) kwam uit Brazilië, gevolgd door Turkije, Rusland, Argentinië, Marokko en Mexico. Maar over het algemeen zijn er veel landen bij deze activiteit betrokken.

Grootschalige brute force-aanval met 2,8 miljoen IP's gericht op VPN-apparaten gedetecteerd

De primaire doelen zijn edge-beveiligingsapparaten zoals firewalls, VPN's, gateways en andere beveiligingscomponenten, die vaak rechtstreeks met internet zijn verbonden om externe toegang te ondersteunen.

De apparaten die deze aanvallen uitvoeren, zijn voornamelijk routers en IoT-apparaten van MikroTik, Huawei, Cisco, Boa en ZTE. Dit zijn de apparaten die vaak het slachtoffer worden van grootschalige malware-botnets. De Shadowserver Foundation bevestigde dat deze activiteit al een tijdje gaande is, maar dat deze onlangs plotseling veel groter is geworden.

ShadowServer meldde ook dat de aangevallen IP-adressen verspreid waren over meerdere netwerken en autonome systemen (AS), en waarschijnlijk een botnet of een residentiële proxy-netwerkgerelateerde operatie waren.

Residentiële proxyservers zijn IP-adressen die door internetproviders (ISP's) aan individuele klanten worden toegewezen. Hierdoor zijn ze aantrekkelijk voor cybercriminelen, gegevensverzameling, het omzeilen van geografische beperkingen, het verifiëren van advertenties, online transacties en nog veel meer.

Deze proxyservers leiden internetverkeer via thuisnetwerken, waardoor gebruikers lijken op gewone familieleden in plaats van bots, gegevensverzamelaars of hackers.

Gateway-apparaten zoals die waarop deze operatie is gericht, kunnen worden gebruikt als proxy-exitknooppunten bij residentiële proxybewerkingen, waarbij schadelijk verkeer via het bedrijfsnetwerk van een organisatie wordt gerouteerd.

Maatregelen om apparaten te beschermen tegen brute-force-aanvallen

Om edge-apparaten te beschermen tegen brute-force-aanvallen, moeten de volgende stappen worden genomen:

  • Wijzig het standaard beheerderswachtwoord naar een sterk en uniek wachtwoord.
  • Implementeer multi-factor-authenticatie (MFA).
  • Gebruik een witte lijst met vertrouwde IP-adressen.
  • Schakel de webbeheerinterface uit als u deze niet nodig hebt.

Daarnaast is het belangrijk om uw apparaat altijd te voorzien van de nieuwste firmware en beveiligingspatches. Zo voorkomt u kwetsbaarheden die aanvallers kunnen misbruiken om toegang te krijgen.

Leave a Comment

Controleren welke apps toegang hebben tot uw fotobibliotheek op de iPhone

Controleren welke apps toegang hebben tot uw fotobibliotheek op de iPhone

Weet u nog hoe vaak u een app hebt geïnstalleerd, snel op Toestaan ​​hebt geklikt toen u werd gevraagd om toegang tot uw foto's, en zonder erbij na te denken verder bent gegaan?

Top 10 beste internetbeveiligingssoftware van dit moment

Top 10 beste internetbeveiligingssoftware van dit moment

Tegenwoordig kunnen gebruikers betalen om al hun apparaten te beschermen, of het nu een pc, Mac of smartphone is. Maar tegenwoordig is er zo ontzettend veel keuze op de markt dat het lastig kan zijn om te weten waar te beginnen. Hieronder vindt u een lijst met de beste softwarepakketten voor internetbeveiliging die momenteel verkrijgbaar zijn.

Microsoft 365 schakelt ActiveX uit vanwege overmatig hackersmisbruik

Microsoft 365 schakelt ActiveX uit vanwege overmatig hackersmisbruik

Microsoft Office ondersteunt ActiveX al jaren als optie voor het uitbreiden en automatiseren van documenten, maar het is ook een ernstig beveiligingsrisico.

Gastgebruik op een Chromebook uitschakelen

Gastgebruik op een Chromebook uitschakelen

Wanneer u deze functie uitschakelt, kunnen alleen geregistreerde accounts uw Chromebook gebruiken. De implementatie is uiterst eenvoudig.

Wat is Privacy Dashboard op Android 12? Waarom is dit een doorbraak op het gebied van privacy?

Wat is Privacy Dashboard op Android 12? Waarom is dit een doorbraak op het gebied van privacy?

Veiligheid en privacy worden steeds belangrijker voor smartphonegebruikers in het algemeen.

Een groot cybersecuritybedrijf is zojuist gehackt en heeft 440 GB aan data verloren.

Een groot cybersecuritybedrijf is zojuist gehackt en heeft 440 GB aan data verloren.

Het wereldberoemde cybersecuritybedrijf Fortinet heeft zojuist officieel bevestigd dat er een grote hoeveelheid gebruikersgegevens is gestolen van de Microsoft Sharepoint-server van het bedrijf. De gegevens werden in de vroege ochtend van 15 september op een hackersforum geplaatst.

Nieuwe ransomware-variant ontdekt die gespecialiseerd is in het stelen van inloggegevens uit de Chrome-browser

Nieuwe ransomware-variant ontdekt die gespecialiseerd is in het stelen van inloggegevens uit de Chrome-browser

Er is een nieuwe variant van ransomware ontdekt, genaamd Qilin. Deze ransomware maakt gebruik van een relatief geavanceerde, zeer aanpasbare tactiek om inloggegevens van accounts in de Google Chrome-browser te stelen.

Hoe je gezichtsontgrendeling instelt op Samsung Galaxy-telefoons

Hoe je gezichtsontgrendeling instelt op Samsung Galaxy-telefoons

Sommige geavanceerde smartphones laten gebruikers nu geleidelijk overstappen van wachtwoord- en vingerafdrukverificatie naar gebruiksvriendelijkere gezichtsherkenningstechnologie.

Gmail brengt uiterst nuttige e-mailversleutelingsfunctie uit

Gmail brengt uiterst nuttige e-mailversleutelingsfunctie uit

Gmail is onlangs 21 geworden en Google heeft besloten deze speciale verjaardag te vieren door een zeer zinvolle functie voor gebruikers te lanceren: een extreem eenvoudige en handige functie voor automatische e-mailversleuteling.

Top 12+ beste gratis screensavers voor Windows

Top 12+ beste gratis screensavers voor Windows

De beste gratis screensavers voor Windows. Onze collectie bevat coole screensavers voor Windows, geïnspireerd op games zoals League of Legends en prachtige fotografie.

Hoe een wachtwoord te wijzigen in TeamViewer

Hoe een wachtwoord te wijzigen in TeamViewer

Als u een TeamViewer-gebruiker bent, begrijpt u de behoefte aan een extra beveiligingslaag bij toegang tot het platform. Leer nu hoe u eenvoudig uw TeamViewer-wachtwoord kunt wijzigen voor optimale beveiliging.

Plaatst TikTok daadwerkelijk concepten?

Plaatst TikTok daadwerkelijk concepten?

Ontdek of TikTok daadwerkelijk concepten plaatst en leer hoe je jouw creaties veilig kunt houden.

Hoe u zelf een wachtwoord kunt kraken om de sterkte ervan te testen

Hoe u zelf een wachtwoord kunt kraken om de sterkte ervan te testen

In het artikel werden 3 verschillende wachtwoorden getest met een open source wachtwoordkraaktool om erachter te komen welke methode echt werkt als het gaat om wachtwoordbeveiliging.

Hoe u de toegang tot fotos en berichten op Android kunt vergrendelen

Hoe u de toegang tot fotos en berichten op Android kunt vergrendelen

Je kunt wel zeggen dat de fotobibliotheek en het berichtenarchief twee van de meest privélocaties zijn die op Android-smartphones en -tablets goed beveiligd moeten zijn.

Hoe houd je Microsoft Teams de hele dag actief en beschikbaar?

Hoe houd je Microsoft Teams de hele dag actief en beschikbaar?

Leer hoe je Microsoft Teams de hele dag actief en beschikbaar houdt. Bewezen tips, tools en instellingen om de status 'Afwezig' te voorkomen, je productiviteit te verhogen en geen moment te missen tijdens je werkdag.

Hoe los je afspeelfouten van media in Microsoft Teams op in 2026?

Hoe los je afspeelfouten van media in Microsoft Teams op in 2026?

Ben je het zat dat audio-, video- en deelproblemen in Microsoft Teams je vergaderingen in 2026 verstoren? Volg onze deskundige, stapsgewijze handleiding om audio-, video- en deelproblemen snel op te lossen – zonder technische kennis. Naadloze samenwerking is binnen handbereik!

Problemen met de Microsoft Teams Mac-sleutelbos oplossen

Problemen met de Microsoft Teams Mac-sleutelbos oplossen

Heb je problemen met de sleutelhangers van Microsoft Teams op je Mac? Ontdek bewezen, stapsgewijze oplossingen voor macOS om weer probleemloos samen te werken. Snelle oplossingen vind je hier!

Het probleem oplossen dat je via een directe link deelneemt aan een vergadering in Microsoft Teams

Het probleem oplossen dat je via een directe link deelneemt aan een vergadering in Microsoft Teams

Krijg je problemen met het deelnemen aan een vergadering in Microsoft Teams? Ontdek bewezen stappen om dit op te lossen via directe links. Snelle oplossingen voor probleemloos deelnemen – geen technische kennis vereist!

Problemen met vertraging in Microsoft Teams-videoconferenties via wifi oplossen

Problemen met vertraging in Microsoft Teams-videoconferenties via wifi oplossen

Heb je last van vertraging tijdens videoconferenties in Microsoft Teams via wifi? Deze ultieme handleiding voor probleemoplossing biedt snelle oplossingen, geavanceerde tips en wifi-optimalisaties om direct weer kristalheldere videogesprekken te voeren.

Hoe u de cache van Microsoft Teams kunt wissen om prestatieproblemen op te lossen

Hoe u de cache van Microsoft Teams kunt wissen om prestatieproblemen op te lossen

Ervaart u problemen met een traag Microsoft Teams? Leer stap voor stap hoe u de cache van Microsoft Teams kunt wissen om prestatieproblemen, vertragingen en crashes op te lossen en de snelheid te verhogen op Windows, Mac, via de webbrowser en op mobiele apparaten. Snelle oplossingen die werken!

Hoe los je Microsoft Teams-fout 1200 op je telefoon op (iOS/Android)?

Hoe los je Microsoft Teams-fout 1200 op je telefoon op (iOS/Android)?

Heb je genoeg van Microsoft Teams-fout 1200 die je telefoongesprekken laat vastlopen? Ontdek snelle, stapsgewijze oplossingen voor iOS en Android, zodat je snel weer probleemloos kunt samenwerken – zonder technische kennis!

Waar bevinden zich de registerinstellingen van Microsoft Teams in Windows 11?

Waar bevinden zich de registerinstellingen van Microsoft Teams in Windows 11?

Ontdek de exacte locaties van de Microsoft Teams-registersleutels in Windows 11. Een stapsgewijze handleiding om ze te vinden, te openen en veilig aan te passen voor optimale prestaties en probleemoplossing. Essentieel voor IT-professionals en Teams-enthousiasten.

Waar vind ik de installatiemap van Microsoft Teams op mijn pc?

Waar vind ik de installatiemap van Microsoft Teams op mijn pc?

Kunt u de installatiemap van Microsoft Teams niet vinden op uw pc? Deze stapsgewijze handleiding laat u de exacte paden zien voor nieuwe en klassieke Teams-installaties, per gebruiker en per computer. Bespaar tijd bij het oplossen van problemen!

Hoe los je een aanmeldingsfout bij Microsoft Teams op Chromebooks op?

Hoe los je een aanmeldingsfout bij Microsoft Teams op Chromebooks op?

Heb je problemen met inloggen bij Microsoft Teams op je Chromebook? Ontdek stapsgewijze oplossingen om inlogproblemen snel op te lossen. Wis de cache, update apps en meer voor naadloos samenwerken. Werkt met de nieuwste Chrome OS!

Waar vind ik Microsoft Teams in Outlook? Het ontbrekende pictogram vinden

Waar vind ik Microsoft Teams in Outlook? Het ontbrekende pictogram vinden

Bent u gefrustreerd door het ontbrekende Microsoft Teams-pictogram in Outlook? Ontdek precies waar u het kunt vinden, waarom het verdwijnt en welke bewezen stappen u kunt volgen om het terug te plaatsen voor probleemloze vergaderingen. Bijgewerkt voor de nieuwste versies!

Hoe Microsoft Teams Copilot te gebruiken voor productiviteit met behulp van AI

Hoe Microsoft Teams Copilot te gebruiken voor productiviteit met behulp van AI

Ontdek hoe je Microsoft Teams Copilot kunt gebruiken om je productiviteit met AI te verhogen. Een stapsgewijze handleiding, belangrijke functies en tips om vergaderingen, chats en taken moeiteloos te transformeren. Ontgrendel vandaag nog slimmere samenwerking!

Hoe maak je een bot aan en beheer je deze in Microsoft Teams (2026)?

Hoe maak je een bot aan en beheer je deze in Microsoft Teams (2026)?

Leer hoe je een bot maakt en beheert in Microsoft Teams (2026) met deze deskundige handleiding. Van de installatie tot geavanceerd beheer: profiteer van een hogere productiviteit dankzij het nieuwste Bot Framework en de Azure-tools.

Waarom staat mijn status in Microsoft Teams vast op Afwezig?

Waarom staat mijn status in Microsoft Teams vast op Afwezig?

Ben je gefrustreerd omdat je Microsoft Teams-status vastzit op 'Afwezig'? Ontdek de belangrijkste oorzaken, zoals time-outs bij inactiviteit en energie-instellingen, plus stapsgewijze oplossingen om snel weer 'Beschikbaar' te worden. Bijgewerkt met de nieuwste Teams-functies.

Zo test je de audio en camera van Microsoft Teams vóór een gesprek.

Zo test je de audio en camera van Microsoft Teams vóór een gesprek.

Ontdek eenvoudige stappen om de audio en camera van Microsoft Teams te testen vóór een gesprek. Zorg met onze handige handleiding voor kristalhelder geluid en beeld tijdens professionele vergaderingen. Perfect voor desktop-, mobiele en webgebruikers.