
وجد مجرمو الإنترنت طريقة لاختراق آلاف جدران الحماية من شركة Palo Alto Networks. تم اختراق أكثر من 2,000 جهاز باستخدام ثغرتين أمنيتين تم اكتشافهما حديثًا. تتيح هذه الثغرات للمهاجمين السيطرة الكاملة على جدران الحماية المتضررة.
دعونا نحلل هذا الأمر ونستكشف كيف حدث ذلك، ولماذا هو مهم، وكيفية حماية أنظمتك.
استغلّ المخترقون ثغرتين أمنيتين في جدران حماية شركة Palo Alto Networks. تُعرف هذه الثغرتان باسم نقاط الضعف في اليوم صفرهي نقاط ضعف تُكتشف قبل أن تتمكن الشركة من إصلاحها. نقاط الضعف هي:
تم الكشف عن هذه العيوب رسميًا في الأسبوع الماضي بعد أن تم الإبلاغ عنها بواسطة Palo Alto Networks في 8 نوفمبر. استخدمها المتسللون معًا لإنشاء سلسلة استغلال، مما يمنحهم السيطرة الكاملة على الأجهزة.
استخدم المهاجمون معلومات مجهولة المصدر خدمات VPN لإخفاء هوياتهم. استهدفوا واجهات إدارة جدران الحماية على الويب، وهي لوحات التحكم التي يستخدمها المسؤولون لإدارة جدران الحماية.
وبمجرد دخولهم، قاموا بنشر البرامج الضارة وتشغيل أوامر خطيرة. خادم الظلأكدت شركة كاسبرسكي لاب، وهي منصة مجانية لمراقبة التهديدات، أن أكثر من 2,000 جهاز قد تم اختراقها حتى الآن.
تحمي جدران الحماية شبكتك بمنع الوصول غير المصرح به. عندما يسيطر المهاجمون على جدران الحماية، يمكنهم:
ولهذا السبب تم تصنيف هذه الثغرات على أنها "حرجة".
1. العمل الحكومي:
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرات الأمنية إلى كتالوج الثغرات الأمنية المستغلة المعروف (KEV)يتعين على الوكالات الفيدرالية تصحيح الأنظمة المتضررة بحلول التاسع من ديسمبر.
2. رد شركة Palo Alto Networks:
حثّت الشركة عملاءها على تقييد الوصول إلى واجهات إدارة جدران الحماية. كما نصحت بتحديث البرامج لإصلاح الثغرات الأمنية فورًا.
3. التحقيق الجاري:
تُجري شركة Palo Alto Networks تحقيقًا في الهجوم، وأكدت أن أدوات الاستغلال متاحة للعامة بالفعل. وهذا يزيد من خطر وقوع هجمات أخرى.
إذا كانت مؤسستك تستخدم جدران الحماية من Palo Alto Networks، فاتبع الخطوات التالية لتأمينها:
تعمل شركة Palo Alto Networks على معالجة هذه المشكلة، وقد قدمت إرشادات لتأمين جدران الحماية. ومع ذلك، فإن توافر أدوات الاستغلال العامة يعني أن الخطر لن يزول قريبًا. يجب على المؤسسات التحرك بسرعة لحماية شبكاتها.
تُعدّ هذه الحادثة تذكيرًا صادمًا بأهمية تحديث الأنظمة باستمرار واتباع أفضل ممارسات الأمن السيبراني، مثل حماية جميع الوصولات الإدارية إلى الشبكات الداخلية المحدودة (ولا حتى شبكات VPN!). تُعدّ جدران الحماية خط الدفاع الأول لشبكتك، وقد يُؤدي اختراقها إلى فتح الباب أمام هجمات مُدمرة.
لا تنتظر هجوم القراصنة. حدّث أنظمتك، وأمّن وصولك، وكن متقدمًا بخطوة على التهديدات الإلكترونية.
لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...
اقراء المزيد
لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...
اقراء المزيد
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
