
Kyberzločinci našli způsob, jak prolomit tisíce firewallů společnosti Palo Alto Networks. Více než 2 000 zařízení bylo napadeno pomocí dvou nově objevených zranitelností. Tyto chyby umožňují útočníkům získat plnou kontrolu nad postiženými firewally.
Pojďme si to rozebrat a prozkoumat, jak se to stalo, proč je to důležité a jak chránit vaše systémy.
Hackeři zneužili dvě bezpečnostní chyby ve firewallech společnosti Palo Alto Networks. Tyto chyby, nazývané zranitelnosti v nulový den, jsou slabiny objevené dříve, než je společnost může opravit. Zranitelnosti jsou:
Tyto chyby byly oficiálně odhaleny minulý týden poté, co na ně 8. listopadu upozornila společnost Palo Alto Networks. Hackeři je použili společně k vytvoření... řetězec zneužití, což jim dává úplnou kontrolu nad zařízeními.
Útočníci použili anonymní Služby VPN aby skryli svou identitu. Zaměřili se na webová rozhraní pro správu firewallů, což jsou ovládací panely, které administrátoři používají ke správě firewallů.
Jakmile byli uvnitř, nasadili malware a spustili nebezpečné příkazy. Stínový server, bezplatná platforma pro monitorování hrozeb, potvrdila, že dosud bylo napadeno přes 2 000 zařízení.
Brány firewall chrání vaši síť blokováním neoprávněného přístupu. Když útočníci získají kontrolu nad firewally, mohou:
Proto byly tyto zranitelnosti označeny jako „kritické“.
1. Vládní opatření:
Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala tyto zranitelnosti do svých Katalog známých zneužitých zranitelností (KEV)Federální agentury musí do 9. prosince opravit postižené systémy.
2. Reakce společnosti Palo Alto Networks:
Společnost naléhavě vyzvala zákazníky, aby omezili přístup k rozhraním pro správu firewallů. Doporučila také aktualizovat software, aby se zranitelnosti okamžitě opravily.
3. Probíhající vyšetřování:
Společnost Palo Alto Networks útok vyšetřuje a potvrdila, že veřejné nástroje pro zneužití jsou již k dispozici. To zvyšuje riziko dalších útoků.
Pokud vaše organizace používá firewally Palo Alto Networks, zabezpečte je takto:
Společnost Palo Alto Networks pracuje na řešení problému a poskytla pokyny k zabezpečení firewallů. Dostupnost veřejně dostupných nástrojů pro zneužití však znamená, že riziko brzy nezmizí. Organizace musí jednat rychle, aby ochránily své sítě.
Tato událost je střízlivou připomínkou toho, jak důležité je udržovat systémy aktuální a dodržovat osvědčené postupy kybernetické bezpečnosti, jako je ochrana veškerého administrátorského přístupu k omezeným interním sítím (ani VPN!). Firewally jsou první obrannou linií vaší sítě a jejich narušení může otevřít dveře ničivým útokům.
Nečekejte na útok hackerů. Opravte si systémy, zabezpečte si přístup a buďte o krok napřed před kybernetickými hrozbami.
Ještě nejste připraveni se zaregistrovat, ale chcete se dozvědět více? Zúčastněte se našeho měsíčního webináře, kde si prohlédněte ukázku CyberHootu, ptejte se na otázky a dozvíte se, co je nového.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....
Více informací
Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...
Více informací
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
