
Kyberzločinci našli způsob, jak prolomit tisíce firewallů společnosti Palo Alto Networks. Více než 2 000 zařízení bylo napadeno pomocí dvou nově objevených zranitelností. Tyto chyby umožňují útočníkům získat plnou kontrolu nad postiženými firewally.
Pojďme si to rozebrat a prozkoumat, jak se to stalo, proč je to důležité a jak chránit vaše systémy.
Hackeři zneužili dvě bezpečnostní chyby ve firewallech společnosti Palo Alto Networks. Tyto chyby, nazývané zranitelnosti nulového dne , jsou slabiny objevené dříve, než je společnost stihne opravit. Jedná se o tyto zranitelnosti:
Tyto chyby byly oficiálně odhaleny minulý týden poté, co na ně 8. listopadu upozornila společnost Palo Alto Networks. Hackeři je použili společně k vytvoření řetězce exploitů , který jim poskytl úplnou kontrolu nad zařízeními.
Útočníci použili anonymní VPN služby ke skrytí své identity. Zaměřili se na webová rozhraní pro správu firewallů, což jsou ovládací panely, které administrátoři používají ke správě firewallů.
Jakmile se dostali dovnitř, nasadili malware a spustili nebezpečné příkazy. Shadowserver , bezplatná platforma pro monitorování hrozeb, potvrdila, že dosud bylo napadeno přes 2 000 zařízení.
Brány firewall chrání vaši síť blokováním neoprávněného přístupu. Když útočníci získají kontrolu nad firewally, mohou:
Proto byly tyto zranitelnosti označeny jako „kritické“.
1. Vládní opatření:
Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala tyto zranitelnosti do svého katalogu známých zneužitých zranitelností (KEV) . Federální agentury musí postižené systémy opravit do 9. prosince.
2. Reakce společnosti Palo Alto Networks:
Společnost naléhavě vyzvala zákazníky, aby omezili přístup k rozhraním pro správu firewallů. Doporučila také aktualizovat software, aby se zranitelnosti okamžitě opravily.
3. Probíhající vyšetřování:
Společnost Palo Alto Networks útok vyšetřuje a potvrdila, že veřejné nástroje pro zneužití jsou již k dispozici. To zvyšuje riziko dalších útoků.
Pokud vaše organizace používá firewally Palo Alto Networks, zabezpečte je takto:
Společnost Palo Alto Networks pracuje na řešení problému a poskytla pokyny k zabezpečení firewallů. Dostupnost veřejně dostupných nástrojů pro zneužití však znamená, že riziko brzy nezmizí. Organizace musí jednat rychle, aby ochránily své sítě.
Tato událost je střízlivou připomínkou toho, jak důležité je udržovat systémy aktuální a dodržovat osvědčené postupy kybernetické bezpečnosti, jako je ochrana veškerého administrátorského přístupu k omezeným interním sítím (ani VPN!). Firewally jsou první obrannou linií vaší sítě a jejich narušení může otevřít dveře ničivým útokům.
Nečekejte na útok hackerů. Opravte si systémy, zabezpečte si přístup a buďte o krok napřed před kybernetickými hrozbami.
Ještě nejste připraveni se zaregistrovat, ale chcete se dozvědět více? Zúčastněte se našeho měsíčního webináře, kde si prohlédněte ukázku CyberHootu, ptejte se na otázky a dozvíte se, co je nového.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...
Více informací
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...
Více informací
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
