تم اختراق أكثر من 2,000 جدار حماية من Palo Alto Networks عبر ثغرات أمنية غير مسبوقة

26 نوفمبر 2024 | استشاري تم اختراق أكثر من 2,000 جدار حماية من Palo Alto Networks عبر ثغرات أمنية غير مسبوقة

وجد مجرمو الإنترنت طريقة لاختراق آلاف جدران الحماية من شركة Palo Alto Networks. تم اختراق أكثر من 2,000 جهاز باستخدام ثغرتين أمنيتين تم اكتشافهما حديثًا. تتيح هذه الثغرات للمهاجمين السيطرة الكاملة على جدران الحماية المتضررة.

دعونا نحلل هذا الأمر ونستكشف كيف حدث ذلك، ولماذا هو مهم، وكيفية حماية أنظمتك.

ماذا حدث؟

استغلّ قراصنة ثغرتين أمنيتين في جدران الحماية الخاصة بشركة بالو ألتو نتوركس. تُعرف هذه الثغرات باسم ثغرات اليوم الصفر ، وهي نقاط ضعف تُكتشف قبل أن تتمكن الشركة من إصلاحها. وهذه الثغرات هي:

  • CVE-2024-0012: يتيح هذا للمهاجمين تجاوز متطلبات تسجيل الدخول والحصول على حق الوصول الإداري.
  • CVE-2024-9474: يسمح هذا للمتسللين بتنفيذ الأوامر بأعلى مستوى من الوصول، والمعروف باسم "مستوى الجذر".

تم الكشف عن هذه الثغرات رسميًا الأسبوع الماضي بعد أن أشارت إليها شركة Palo Alto Networks في 8 نوفمبر. استخدمها المتسللون معًا لإنشاء سلسلة استغلال ، مما منحهم سيطرة كاملة على الأجهزة.

كيف استغل القراصنة جدران الحماية هذه؟

استخدم المهاجمون خدمات VPN مجهولة الهوية لإخفاء هوياتهم. واستهدفوا واجهات إدارة جدران الحماية عبر الويب، وهي لوحات التحكم التي يستخدمها المسؤولون لإدارة جدران الحماية.

وبمجرد دخولهم، قاموا بنشر برامج خبيثة وتنفيذ أوامر خطيرة. وأكدت منصة Shadowserver ، وهي منصة مجانية لمراقبة التهديدات، أن أكثر من 2,000 جهاز قد تم اختراقها حتى الآن.

لماذا هذا مهم؟

تحمي جدران الحماية شبكتك بمنع الوصول غير المصرح به. عندما يسيطر المهاجمون على جدران الحماية، يمكنهم:

  • استخدم الإعفاءات الدقيقة لـ السماح مظهر غير ضار محدد يقوم المتسللون بحركة المرور عبر جدار الحماية لتجنب الكشف وتسبب أقصى قدر من الضرر.
  • تعطيل ميزات الأمان:يمكن للمهاجمين إيقاف تشغيل الحماية، مما يجعل الشبكات معرضة لتهديدات أخرى.
  • نشر البرمجيات الخبيثة:يمكن للمتسللين استخدام جدار الحماية المخترق لنشر البرامج الضارة عبر الشبكة.
  • سرقة البيانات الحساسة:يمكن للمتسللين مراقبة واعتراض حركة المرور التي تمر عبر جدران الحماية المخترقة.

ولهذا السبب تم تصنيف هذه الثغرات على أنها "حرجة".

ما يجري القيام به حيال ذلك؟

1. العمل الحكومي:

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرات الأمنية إلى قائمة الثغرات الأمنية المعروفة والمستغلة (KEV) . ويتعين على الوكالات الفيدرالية تحديث الأنظمة المتأثرة بحلول 9 ديسمبر.

2. رد شركة Palo Alto Networks:

حثّت الشركة عملاءها على تقييد الوصول إلى واجهات إدارة جدران الحماية. كما نصحت بتحديث البرامج لإصلاح الثغرات الأمنية فورًا.

3. التحقيق الجاري:

تُجري شركة Palo Alto Networks تحقيقًا في الهجوم، وأكدت أن أدوات الاستغلال متاحة للعامة بالفعل. وهذا يزيد من خطر وقوع هجمات أخرى.

كيفية حماية شبكتك

إذا كانت مؤسستك تستخدم جدران الحماية من Palo Alto Networks، فاتبع الخطوات التالية لتأمينها:

  1. تطبيق تصحيحات الأمان:تحديث الخاص بك الجدران النارية إلى أحدث إصدار في أقرب وقت ممكن. تُصلح تصحيحات البائعين الثغرات الأمنية التي يستغلها المتسللون في هذه الهجمات الأخيرة.
  2. تقييد الوصول إلى الإدارة:تقييد الوصول إلى واجهة إدارة جدار الحماية على الويب. ينبغي أن تكون عناوين IP الداخلية الموثوقة فقط قادرة على الاتصال. هذه أفضل ممارسة لجميع منافذ وبروتوكولات الإنترنت.
  3. مراقبة شبكتك:راقب أي نشاط غير طبيعي على جدران الحماية لديك. استخدم أدوات مراقبة الشبكة للكشف عن أي علامات اختراق.
  4. اتبع أفضل الممارسات:
    ○ استخدم كلمات مرور قوية وطويلة (15+) وفريدة من نوعها.
    ○ تمكين مصادقة متعددة العوامل (MFA) لمزيد من الأمان.
    ○ قم بمراجعة وتدقيق إعدادات جدار الحماية بشكل منتظم.
  5. اطلب مساعدة الخبراء:إذا كنت تشك في وجود خرق، فاستشر متخصصين في الأمن السيبراني لتقييم أنظمتك وتأمينها.

ما هي الخطوة التالية؟

تعمل شركة Palo Alto Networks على معالجة هذه المشكلة، وقد قدمت إرشادات لتأمين جدران الحماية. ومع ذلك، فإن توافر أدوات الاستغلال العامة يعني أن الخطر لن يزول قريبًا. يجب على المؤسسات التحرك بسرعة لحماية شبكاتها.

تُعدّ هذه الحادثة تذكيرًا صادمًا بأهمية تحديث الأنظمة باستمرار واتباع أفضل ممارسات الأمن السيبراني، مثل حماية جميع الوصولات الإدارية إلى الشبكات الداخلية المحدودة (ولا حتى شبكات VPN!). تُعدّ جدران الحماية خط الدفاع الأول لشبكتك، وقد يُؤدي اختراقها إلى فتح الباب أمام هجمات مُدمرة.

لا تنتظر هجوم القراصنة. حدّث أنظمتك، وأمّن وصولك، وكن متقدمًا بخطوة على التهديدات الإلكترونية.

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.


تسجيل الويبينار

قراءة إضافية:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد