暗网惊现12国企业VPN权限黑市:GlobalProtect与Pulse Secure何以沦为攻击跳板?

admin 2025年5月19日10:05:53评论3 views字数 1732阅读5分46秒阅读模式
2025年5月19日凌晨,暗网论坛Exploit.in用户“jamalunga”在短短35分钟内连续发布12条企业VPN访问权限交易信息,覆盖美国、中国、印度、法国、西班牙等12国,涉及电信、金融、医疗、政府、国防等关键领域。所有权限均指向两大主流VPN产品——Palo Alto Networks的Global Protect与Ivanti(原Pulse Secure)的Pulse Secure,售价从200美元至7000美元不等,形成完整的“初始访问”黑产供应链。
暗网惊现12国企业VPN权限黑市:GlobalProtect与Pulse Secure何以沦为攻击跳板?
暗网惊现12国企业VPN权限黑市:GlobalProtect与Pulse Secure何以沦为攻击跳板?
暗网惊现12国企业VPN权限黑市:GlobalProtect与Pulse Secure何以沦为攻击跳板?

被售权限的跨国版图 

国家 行业 VPN类型 企业年收入 售价
美国
电信/软件咨询/金融经纪
GlobalProtect
2.864亿/1.219亿/2720万美元
未披露/高
东大
软件开发
Pulse Secure
5.864亿美元
未披露
印度
政府行政
Pulse Secure
2950万美元
300美元
西班牙
国防与航天(政府关联)
Pulse Secure
9.25亿美元
7000美元
法国
商业服务/汽车租赁
Pulse Secure
2.832亿/8.198亿美元
5000美元
土耳其
媒体制作
GlobalProtect
1430万美元
200美元
柬埔寨
电信
GlobalProtect
2.91亿美元
未披露
印度尼西亚
医疗/制造业
GlobalProtect
8170万/3040万美元
未披露

核心发现

  • 高价值目标集中:西班牙政府关联航天企业(年收9.25亿美元)、法国汽车租赁巨头(8.198亿美元)等权限售价最高,体现“数据价值决定黑市定价”逻辑。

  • 民生与战略行业沦陷:医疗(印尼)、政府(印度)、国防(西班牙)等关键基础设施占比超60%,一旦遭渗透可能引发社会性危机。

  • Pulse Secure成重灾区:该VPN多用于政府、国防等高安全场景,暴露旧系统升级滞后问题。

权限从何而来?

1. 漏洞利用:厂商的历史“旧账”

  • Pulse Secure:2021年CVE-2021-22893漏洞允许远程代码执行,美国CISA曾强制要求联邦机构修复;2023年CVE-2023-46805身份验证绕过漏洞被APT组织大规模利用。

  • GlobalProtect:2023年CVE-2023-38802漏洞可绕过多因素认证(MFA),攻击者通过构造恶意OAuth令牌劫持会话。

2. 内部渗透:员工成“突破口”

  • 钓鱼攻击:伪造IT部门邮件诱导员工提交VPN凭证(如印度政府案例)。

  • 供应链污染:通过软件供应商(如美国某软件咨询公司)植入后门,窃取客户VPN权限。

3. 暗网交易:黑产的“标准化服务”

  • “权限即服务”:攻击者“jamalunga”采用统一发帖模板,附登录界面截图“验货”,提供“售后支持”(如协助绕过MFA)。

  • 分层定价策略:低价权限(土耳其媒体公司200美元)吸引小型犯罪团伙;高价权限(西班牙国防7000美元)瞄准APT组织。

从“入口”到“灾难链”

  1. 勒索软件“绿色通道”:Conti、LockBit等团伙可直接利用VPN权限加密核心系统(如医疗机构病历数据库),2024年Verizon报告显示,71%的勒索攻击始于VPN漏洞。

  2. 国家级间谍活动:国防与政府权限可能被APT组织(如APT29、APT41)用于窃取军事机密、破坏关键基础设施。

  3. 供应链污染扩散:制造业、软件公司权限失守,可能重演SolarWinds事件,导致下游千万用户被植入恶意代码。

此次暗网权限大甩卖事件,既是Palo Alto与Ivanti用户的安全警报,更是对传统边界防御模式的终极拷问——当一道未上锁的“虚拟后门”能以300美元的价格流通于黑市时,任何心存侥幸的企业都可能成为下一张“暗网商品截图”。在漏洞修复速度永远滞后于攻击创新的时代,唯有构建实时监测、动态授权、全球联动的防御体系,方能在这场不对称战争中守住阵地。

(本文基于DarkWebInformer.com及Exploit.in论坛公开信息经DeepSeek整理。)

参考资源

1、https://darkwebinformer.com/live-threat-feed-plus-pro-subscribers/

原文始发于微信公众号(网空闲话plus):暗网惊现12国企业VPN权限“黑市”:GlobalProtect与Pulse Secure何以沦为攻击跳板?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月19日10:05:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   暗网惊现12国企业VPN权限黑市:GlobalProtect与Pulse Secure何以沦为攻击跳板?http://cn-sec.com/archives/4078955.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息