
وجد مجرمو الإنترنت طريقة لاختراق آلاف جدران الحماية من شركة Palo Alto Networks. تم اختراق أكثر من 2,000 جهاز باستخدام ثغرتين أمنيتين تم اكتشافهما حديثًا. تتيح هذه الثغرات للمهاجمين السيطرة الكاملة على جدران الحماية المتضررة.
دعونا نحلل هذا الأمر ونستكشف كيف حدث ذلك، ولماذا هو مهم، وكيفية حماية أنظمتك.
استغلّ قراصنة ثغرتين أمنيتين في جدران الحماية الخاصة بشركة بالو ألتو نتوركس. تُعرف هذه الثغرات باسم ثغرات اليوم الصفر ، وهي نقاط ضعف تُكتشف قبل أن تتمكن الشركة من إصلاحها. وهذه الثغرات هي:
تم الكشف عن هذه الثغرات رسميًا الأسبوع الماضي بعد أن أشارت إليها شركة Palo Alto Networks في 8 نوفمبر. استخدمها المتسللون معًا لإنشاء سلسلة استغلال ، مما منحهم سيطرة كاملة على الأجهزة.
استخدم المهاجمون خدمات VPN مجهولة الهوية لإخفاء هوياتهم. واستهدفوا واجهات إدارة جدران الحماية عبر الويب، وهي لوحات التحكم التي يستخدمها المسؤولون لإدارة جدران الحماية.
وبمجرد دخولهم، قاموا بنشر برامج خبيثة وتنفيذ أوامر خطيرة. وأكدت منصة Shadowserver ، وهي منصة مجانية لمراقبة التهديدات، أن أكثر من 2,000 جهاز قد تم اختراقها حتى الآن.
تحمي جدران الحماية شبكتك بمنع الوصول غير المصرح به. عندما يسيطر المهاجمون على جدران الحماية، يمكنهم:
ولهذا السبب تم تصنيف هذه الثغرات على أنها "حرجة".
1. العمل الحكومي:
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرات الأمنية إلى قائمة الثغرات الأمنية المعروفة والمستغلة (KEV) . ويتعين على الوكالات الفيدرالية تحديث الأنظمة المتأثرة بحلول 9 ديسمبر.
2. رد شركة Palo Alto Networks:
حثّت الشركة عملاءها على تقييد الوصول إلى واجهات إدارة جدران الحماية. كما نصحت بتحديث البرامج لإصلاح الثغرات الأمنية فورًا.
3. التحقيق الجاري:
تُجري شركة Palo Alto Networks تحقيقًا في الهجوم، وأكدت أن أدوات الاستغلال متاحة للعامة بالفعل. وهذا يزيد من خطر وقوع هجمات أخرى.
إذا كانت مؤسستك تستخدم جدران الحماية من Palo Alto Networks، فاتبع الخطوات التالية لتأمينها:
تعمل شركة Palo Alto Networks على معالجة هذه المشكلة، وقد قدمت إرشادات لتأمين جدران الحماية. ومع ذلك، فإن توافر أدوات الاستغلال العامة يعني أن الخطر لن يزول قريبًا. يجب على المؤسسات التحرك بسرعة لحماية شبكاتها.
تُعدّ هذه الحادثة تذكيرًا صادمًا بأهمية تحديث الأنظمة باستمرار واتباع أفضل ممارسات الأمن السيبراني، مثل حماية جميع الوصولات الإدارية إلى الشبكات الداخلية المحدودة (ولا حتى شبكات VPN!). تُعدّ جدران الحماية خط الدفاع الأول لشبكتك، وقد يُؤدي اختراقها إلى فتح الباب أمام هجمات مُدمرة.
لا تنتظر هجوم القراصنة. حدّث أنظمتك، وأمّن وصولك، وكن متقدمًا بخطوة على التهديدات الإلكترونية.
لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
