Více než 2 000 firewallů sítě Palo Alto Networks bylo napadeno zranitelnostmi typu zero-day.

26. listopadu 2024 | poradní Více než 2 000 firewallů sítě Palo Alto Networks bylo napadeno zranitelnostmi typu zero-day.

Kyberzločinci našli způsob, jak prolomit tisíce firewallů společnosti Palo Alto Networks. Více než 2 000 zařízení bylo napadeno pomocí dvou nově objevených zranitelností. Tyto chyby umožňují útočníkům získat plnou kontrolu nad postiženými firewally.

Pojďme si to rozebrat a prozkoumat, jak se to stalo, proč je to důležité a jak chránit vaše systémy.

Co se stalo?

Hackeři zneužili dvě bezpečnostní chyby ve firewallech společnosti Palo Alto Networks. Tyto chyby, nazývané zranitelnosti v nulový den, jsou slabiny objevené dříve, než je společnost může opravit. Zranitelnosti jsou:

  • CVE-2024-0012: Toto umožňuje útočníkům obejít požadavky na přihlášení a získat administrátorský přístup.
  • CVE-2024-9474: Toto umožňuje hackerům spouštět příkazy s nejvyšší úrovní přístupu, známou jako „root-level“.

Tyto chyby byly oficiálně odhaleny minulý týden poté, co na ně 8. listopadu upozornila společnost Palo Alto Networks. Hackeři je použili společně k vytvoření... řetězec zneužití, což jim dává úplnou kontrolu nad zařízeními.

Jak hackeři zneužili tyto firewally?

Útočníci použili anonymní Služby VPN aby skryli svou identitu. Zaměřili se na webová rozhraní pro správu firewallů, což jsou ovládací panely, které administrátoři používají ke správě firewallů.

Jakmile byli uvnitř, nasadili malware a spustili nebezpečné příkazy. Stínový server, bezplatná platforma pro monitorování hrozeb, potvrdila, že dosud bylo napadeno přes 2 000 zařízení.

Proč je to důležité?

Brány firewall chrání vaši síť blokováním neoprávněného přístupu. Když útočníci získají kontrolu nad firewally, mohou:

  • Používejte nenápadné výjimky povolit specificky neškodně vypadající hackerský provoz přes firewall, aby se zabránilo odhalení a způsobit maximální škodu.
  • Zakázat bezpečnostní funkceÚtočníci mohou vypnout ochranu a vystavit sítě dalším hrozbám.
  • Nasazení malwareHackeři mohou zneužít napadený firewall k šíření škodlivého softwaru po síti.
  • Krádež citlivých datHackeři mohou monitorovat a zachycovat provoz procházející napadenými firewally.

Proto byly tyto zranitelnosti označeny jako „kritické“.

Co se s tím dělá?

1. Vládní opatření:

Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala tyto zranitelnosti do svých Katalog známých zneužitých zranitelností (KEV)Federální agentury musí do 9. prosince opravit postižené systémy.

2. Reakce společnosti Palo Alto Networks:

Společnost naléhavě vyzvala zákazníky, aby omezili přístup k rozhraním pro správu firewallů. Doporučila také aktualizovat software, aby se zranitelnosti okamžitě opravily.

3. Probíhající vyšetřování:

Společnost Palo Alto Networks útok vyšetřuje a potvrdila, že veřejné nástroje pro zneužití jsou již k dispozici. To zvyšuje riziko dalších útoků.

Jak chránit svou síť

Pokud vaše organizace používá firewally Palo Alto Networks, zabezpečte je takto:

  1. Aplikujte bezpečnostní záplaty: Aktualizujte svůj firewally co nejdříve na nejnovější verzi. Záplaty od dodavatelů opravují zranitelnosti, které hackeři zneužívají při těchto nedávných útocích.
  2. Omezit přístup pro správu: Omezte přístup k webovému rozhraní pro správu firewallu. Připojit by se měly moci pouze důvěryhodné interní IP adresy. Toto je osvědčený postup pro všechny internetové porty a protokoly.
  3. Monitorujte svou síťSledujte neobvyklou aktivitu na firewallech. Používejte nástroje pro monitorování sítě k detekci známek ohrožení.
  4. Postupujte podle osvědčených postupů:
    ○ Používejte silná, dlouhá (15+) a jedinečná hesla.
    ○ Povolit vícefaktorové ověřování (MFA) pro větší bezpečnost.
    ○ Pravidelně kontrolujte a auditujte nastavení firewallu.
  5. Vyhledejte odbornou pomocPokud máte podezření na narušení bezpečnosti, obraťte se na odborníky na kybernetickou bezpečnost, aby posoudili a zabezpečili vaše systémy.

Co bude dál?

Společnost Palo Alto Networks pracuje na řešení problému a poskytla pokyny k zabezpečení firewallů. Dostupnost veřejně dostupných nástrojů pro zneužití však znamená, že riziko brzy nezmizí. Organizace musí jednat rychle, aby ochránily své sítě.

Tato událost je střízlivou připomínkou toho, jak důležité je udržovat systémy aktuální a dodržovat osvědčené postupy kybernetické bezpečnosti, jako je ochrana veškerého administrátorského přístupu k omezeným interním sítím (ani VPN!). Firewally jsou první obrannou linií vaší sítě a jejich narušení může otevřít dveře ničivým útokům.

Nečekejte na útok hackerů. Opravte si systémy, zabezpečte si přístup a buďte o krok napřed před kybernetickými hrozbami.

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Ještě nejste připraveni se zaregistrovat, ale chcete se dozvědět více? Zúčastněte se našeho měsíčního webináře, kde si prohlédněte ukázku CyberHootu, ptejte se na otázky a dozvíte se, co je nového.


Registrace webináře

Další čtení:

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací