据GreyNoise最新研究,约80%的新披露安全漏洞(CVE)发生前六周内,会出现恶意网络行为激增,包括针对边缘网络设备的侦查、扫描和暴力破解等活动。GreyNoise基于其’Global Observation Grid’项目自2024年9月以来的数据,统计出216起与八家企业级边缘厂商有关的攻击高峰事件,其中50%在发生后三周内,80%在六周内有新CVE被披露。
该相关性在Ivanti、SonicWall、Palo Alto Networks和Fortinet产品上尤为明显。研究还指出,这些活动高峰多与攻击者利用已知漏洞进行探索性攻击有关,为后续利用新漏洞或寻找暴露端点创造条件。
GreyNoise建议,防御方应密切关注扫描流量,及时阻断相关源IP,因为攻击“前奏”能为防御提供预警和准备窗口,而不应仅在CVE披露后采取行动。专家提醒,对旧漏洞的扫描不应简单视为失败攻击,而是攻击者收集目标清单的关键环节。