تم اختراق أكثر من 2,000 جدار حماية من Palo Alto Networks عبر ثغرات أمنية غير مسبوقة

26 نوفمبر 2024 | استشاري تم اختراق أكثر من 2,000 جدار حماية من Palo Alto Networks عبر ثغرات أمنية غير مسبوقة

وجد مجرمو الإنترنت طريقة لاختراق آلاف جدران الحماية من شركة Palo Alto Networks. تم اختراق أكثر من 2,000 جهاز باستخدام ثغرتين أمنيتين تم اكتشافهما حديثًا. تتيح هذه الثغرات للمهاجمين السيطرة الكاملة على جدران الحماية المتضررة.

دعونا نحلل هذا الأمر ونستكشف كيف حدث ذلك، ولماذا هو مهم، وكيفية حماية أنظمتك.

ماذا حدث؟

استغلّ المخترقون ثغرتين أمنيتين في جدران حماية شركة Palo Alto Networks. تُعرف هذه الثغرتان باسم نقاط الضعف في اليوم صفرهي نقاط ضعف تُكتشف قبل أن تتمكن الشركة من إصلاحها. نقاط الضعف هي:

  • CVE-2024-0012: يتيح هذا للمهاجمين تجاوز متطلبات تسجيل الدخول والحصول على حق الوصول الإداري.
  • CVE-2024-9474: يسمح هذا للمتسللين بتنفيذ الأوامر بأعلى مستوى من الوصول، والمعروف باسم "مستوى الجذر".

تم الكشف عن هذه العيوب رسميًا في الأسبوع الماضي بعد أن تم الإبلاغ عنها بواسطة Palo Alto Networks في 8 نوفمبر. استخدمها المتسللون معًا لإنشاء سلسلة استغلال، مما يمنحهم السيطرة الكاملة على الأجهزة.

كيف استغل القراصنة جدران الحماية هذه؟

استخدم المهاجمون معلومات مجهولة المصدر خدمات VPN لإخفاء هوياتهم. استهدفوا واجهات إدارة جدران الحماية على الويب، وهي لوحات التحكم التي يستخدمها المسؤولون لإدارة جدران الحماية.

وبمجرد دخولهم، قاموا بنشر البرامج الضارة وتشغيل أوامر خطيرة. خادم الظلأكدت شركة كاسبرسكي لاب، وهي منصة مجانية لمراقبة التهديدات، أن أكثر من 2,000 جهاز قد تم اختراقها حتى الآن.

لماذا هذا مهم؟

تحمي جدران الحماية شبكتك بمنع الوصول غير المصرح به. عندما يسيطر المهاجمون على جدران الحماية، يمكنهم:

  • استخدم الإعفاءات الدقيقة لـ السماح مظهر غير ضار محدد يقوم المتسللون بحركة المرور عبر جدار الحماية لتجنب الكشف وتسبب أقصى قدر من الضرر.
  • تعطيل ميزات الأمان:يمكن للمهاجمين إيقاف تشغيل الحماية، مما يجعل الشبكات معرضة لتهديدات أخرى.
  • نشر البرمجيات الخبيثة:يمكن للمتسللين استخدام جدار الحماية المخترق لنشر البرامج الضارة عبر الشبكة.
  • سرقة البيانات الحساسة:يمكن للمتسللين مراقبة واعتراض حركة المرور التي تمر عبر جدران الحماية المخترقة.

ولهذا السبب تم تصنيف هذه الثغرات على أنها "حرجة".

ما يجري القيام به حيال ذلك؟

1. العمل الحكومي:

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرات الأمنية إلى كتالوج الثغرات الأمنية المستغلة المعروف (KEV)يتعين على الوكالات الفيدرالية تصحيح الأنظمة المتضررة بحلول التاسع من ديسمبر.

2. رد شركة Palo Alto Networks:

حثّت الشركة عملاءها على تقييد الوصول إلى واجهات إدارة جدران الحماية. كما نصحت بتحديث البرامج لإصلاح الثغرات الأمنية فورًا.

3. التحقيق الجاري:

تُجري شركة Palo Alto Networks تحقيقًا في الهجوم، وأكدت أن أدوات الاستغلال متاحة للعامة بالفعل. وهذا يزيد من خطر وقوع هجمات أخرى.

كيفية حماية شبكتك

إذا كانت مؤسستك تستخدم جدران الحماية من Palo Alto Networks، فاتبع الخطوات التالية لتأمينها:

  1. تطبيق تصحيحات الأمان:تحديث الخاص بك الجدران النارية إلى أحدث إصدار في أقرب وقت ممكن. تُصلح تصحيحات البائعين الثغرات الأمنية التي يستغلها المتسللون في هذه الهجمات الأخيرة.
  2. تقييد الوصول إلى الإدارة:تقييد الوصول إلى واجهة إدارة جدار الحماية على الويب. ينبغي أن تكون عناوين IP الداخلية الموثوقة فقط قادرة على الاتصال. هذه أفضل ممارسة لجميع منافذ وبروتوكولات الإنترنت.
  3. مراقبة شبكتك:راقب أي نشاط غير طبيعي على جدران الحماية لديك. استخدم أدوات مراقبة الشبكة للكشف عن أي علامات اختراق.
  4. اتبع أفضل الممارسات:
    ○ استخدم كلمات مرور قوية وطويلة (15+) وفريدة من نوعها.
    ○ تمكين مصادقة متعددة العوامل (MFA) لمزيد من الأمان.
    ○ قم بمراجعة وتدقيق إعدادات جدار الحماية بشكل منتظم.
  5. اطلب مساعدة الخبراء:إذا كنت تشك في وجود خرق، فاستشر متخصصين في الأمن السيبراني لتقييم أنظمتك وتأمينها.

ما هي الخطوة التالية؟

تعمل شركة Palo Alto Networks على معالجة هذه المشكلة، وقد قدمت إرشادات لتأمين جدران الحماية. ومع ذلك، فإن توافر أدوات الاستغلال العامة يعني أن الخطر لن يزول قريبًا. يجب على المؤسسات التحرك بسرعة لحماية شبكاتها.

تُعدّ هذه الحادثة تذكيرًا صادمًا بأهمية تحديث الأنظمة باستمرار واتباع أفضل ممارسات الأمن السيبراني، مثل حماية جميع الوصولات الإدارية إلى الشبكات الداخلية المحدودة (ولا حتى شبكات VPN!). تُعدّ جدران الحماية خط الدفاع الأول لشبكتك، وقد يُؤدي اختراقها إلى فتح الباب أمام هجمات مُدمرة.

لا تنتظر هجوم القراصنة. حدّث أنظمتك، وأمّن وصولك، وكن متقدمًا بخطوة على التهديدات الإلكترونية.

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.


تسجيل الويبينار

قراءة إضافية:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد
ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد
الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد