Více než 2 000 firewallů sítě Palo Alto Networks bylo napadeno zranitelnostmi typu zero-day.

26. listopadu 2024 | poradní Více než 2 000 firewallů sítě Palo Alto Networks bylo napadeno zranitelnostmi typu zero-day.

Kyberzločinci našli způsob, jak prolomit tisíce firewallů společnosti Palo Alto Networks. Více než 2 000 zařízení bylo napadeno pomocí dvou nově objevených zranitelností. Tyto chyby umožňují útočníkům získat plnou kontrolu nad postiženými firewally.

Pojďme si to rozebrat a prozkoumat, jak se to stalo, proč je to důležité a jak chránit vaše systémy.

Co se stalo?

Hackeři zneužili dvě bezpečnostní chyby ve firewallech společnosti Palo Alto Networks. Tyto chyby, nazývané zranitelnosti nulového dne , jsou slabiny objevené dříve, než je společnost stihne opravit. Jedná se o tyto zranitelnosti:

  • CVE-2024-0012: Toto umožňuje útočníkům obejít požadavky na přihlášení a získat administrátorský přístup.
  • CVE-2024-9474: Toto umožňuje hackerům spouštět příkazy s nejvyšší úrovní přístupu, známou jako „root-level“.

Tyto chyby byly oficiálně odhaleny minulý týden poté, co na ně 8. listopadu upozornila společnost Palo Alto Networks. Hackeři je použili společně k vytvoření řetězce exploitů , který jim poskytl úplnou kontrolu nad zařízeními.

Jak hackeři zneužili tyto firewally?

Útočníci použili anonymní VPN služby ke skrytí své identity. Zaměřili se na webová rozhraní pro správu firewallů, což jsou ovládací panely, které administrátoři používají ke správě firewallů.

Jakmile se dostali dovnitř, nasadili malware a spustili nebezpečné příkazy. Shadowserver , bezplatná platforma pro monitorování hrozeb, potvrdila, že dosud bylo napadeno přes 2 000 zařízení.

Proč je to důležité?

Brány firewall chrání vaši síť blokováním neoprávněného přístupu. Když útočníci získají kontrolu nad firewally, mohou:

  • Používejte nenápadné výjimky povolit specificky neškodně vypadající hackerský provoz přes firewall, aby se zabránilo odhalení a způsobit maximální škodu.
  • Zakázat bezpečnostní funkceÚtočníci mohou vypnout ochranu a vystavit sítě dalším hrozbám.
  • Nasazení malwareHackeři mohou zneužít napadený firewall k šíření škodlivého softwaru po síti.
  • Krádež citlivých datHackeři mohou monitorovat a zachycovat provoz procházející napadenými firewally.

Proto byly tyto zranitelnosti označeny jako „kritické“.

Co se s tím dělá?

1. Vládní opatření:

Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala tyto zranitelnosti do svého katalogu známých zneužitých zranitelností (KEV) . Federální agentury musí postižené systémy opravit do 9. prosince.

2. Reakce společnosti Palo Alto Networks:

Společnost naléhavě vyzvala zákazníky, aby omezili přístup k rozhraním pro správu firewallů. Doporučila také aktualizovat software, aby se zranitelnosti okamžitě opravily.

3. Probíhající vyšetřování:

Společnost Palo Alto Networks útok vyšetřuje a potvrdila, že veřejné nástroje pro zneužití jsou již k dispozici. To zvyšuje riziko dalších útoků.

Jak chránit svou síť

Pokud vaše organizace používá firewally Palo Alto Networks, zabezpečte je takto:

  1. Aplikujte bezpečnostní záplaty: Aktualizujte svůj firewally co nejdříve na nejnovější verzi. Záplaty od dodavatelů opravují zranitelnosti, které hackeři zneužívají při těchto nedávných útocích.
  2. Omezit přístup pro správu: Omezte přístup k webovému rozhraní pro správu firewallu. Připojit by se měly moci pouze důvěryhodné interní IP adresy. Toto je osvědčený postup pro všechny internetové porty a protokoly.
  3. Monitorujte svou síťSledujte neobvyklou aktivitu na firewallech. Používejte nástroje pro monitorování sítě k detekci známek ohrožení.
  4. Postupujte podle osvědčených postupů:
    ○ Používejte silná, dlouhá (15+) a jedinečná hesla.
    ○ Povolit vícefaktorové ověřování (MFA) pro větší bezpečnost.
    ○ Pravidelně kontrolujte a auditujte nastavení firewallu.
  5. Vyhledejte odbornou pomocPokud máte podezření na narušení bezpečnosti, obraťte se na odborníky na kybernetickou bezpečnost, aby posoudili a zabezpečili vaše systémy.

Co bude dál?

Společnost Palo Alto Networks pracuje na řešení problému a poskytla pokyny k zabezpečení firewallů. Dostupnost veřejně dostupných nástrojů pro zneužití však znamená, že riziko brzy nezmizí. Organizace musí jednat rychle, aby ochránily své sítě.

Tato událost je střízlivou připomínkou toho, jak důležité je udržovat systémy aktuální a dodržovat osvědčené postupy kybernetické bezpečnosti, jako je ochrana veškerého administrátorského přístupu k omezeným interním sítím (ani VPN!). Firewally jsou první obrannou linií vaší sítě a jejich narušení může otevřít dveře ničivým útokům.

Nečekejte na útok hackerů. Opravte si systémy, zabezpečte si přístup a buďte o krok napřed před kybernetickými hrozbami.

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Ještě nejste připraveni se zaregistrovat, ale chcete se dozvědět více? Zúčastněte se našeho měsíčního webináře, kde si prohlédněte ukázku CyberHootu, ptejte se na otázky a dozvíte se, co je nového.


Registrace webináře

Další čtení:

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Instalační programy falešného softwaru vypínají službu Windows Update

Instalační programy falešného softwaru vypínají službu Windows Update

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...

Více informací
Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací