
Oleada de escaneos masivos apunta a portales GlobalProtect de Palo Alto Networks: más de 24.000 IPs implicadas
Expertos advierten que el repunte en la actividad podría anticipar una campaña de ataques o la explotación inminente de una nueva vulnerabilidad. Una campaña de escaneo masivo ha encendido las alarmas en la comunidad de ciberseguridad tras detectarse un inusual incremento en los intentos de acceso a portales de inicio de sesión de GlobalProtect, la solución de VPN empresarial de Palo Alto Networks. Según los investigadores de GreyNoise, más de 24.000 direcciones IP únicas participaron en esta actividad sospechosa durante marzo de 2025. Escaneos a gran escala y persistentes El pico más elevado se registró el 17 de marzo, con 20.000 IPs activas en un solo día, cifra que se mantuvo de forma sostenida hasta el día 26. GreyNoise clasificó