Over 2,000 Palo Alto Networks firewalls hacket via zero-day sårbarheder

26. november 2024 | Rådgivende Over 2,000 Palo Alto Networks firewalls hacket via zero-day sårbarheder

Cyberkriminelle har fundet en måde at hacke tusindvis af firewalls hos Palo Alto Networks. Over 2,000 enheder er blevet kompromitteret ved hjælp af to nyligt opdagede sårbarheder. Disse fejl giver angribere mulighed for at få fuld kontrol over de berørte firewalls.

Lad os gennemgå dette og undersøge, hvordan dette skete, hvorfor det er vigtigt, og hvordan du beskytter dine systemer.

Hvad skete der?

Hackere udnyttede to sikkerhedshuller i Palo Alto Networks' firewalls. Disse fejl, kaldet nul-dages sårbarheder, er svagheder, der opdages, før virksomheden kan udbedre dem. Sårbarhederne er:

  • CVE-2024-0012: Dette giver angribere mulighed for at omgå loginkrav og få administratoradgang.
  • CVE-2024-9474: Dette giver hackere mulighed for at udføre kommandoer med det højeste adgangsniveau, kendt som "root-niveau".

Disse fejl blev officielt afsløret i sidste uge efter at være blevet markeret af Palo Alto Networks den 8. november. Hackere brugte dem sammen til at skabe en udnyttelseskæde, hvilket giver dem fuld kontrol over enheder.

Hvordan udnyttede hackere disse firewalls?

Angriberne brugte anonyme VPN-tjenester for at skjule deres identiteter. De angreb firewallenes webgrænseflader, som er de kontrolpaneler, administratorer bruger til at administrere firewalls.

Da de var indenfor, installerede de malware og kørte farlige kommandoer. Skyggeserver, en gratis platform til trusselsovervågning, bekræftede, at over 2,000 enheder er blevet kompromitteret indtil videre.

Hvorfor betyder dette spørgsmål?

Firewalls beskytter dit netværk ved at blokere uautoriseret adgang. Når angribere får kontrol over firewalls, kan de:

  • Brug diskrete undtagelser til tillade specifikt uskyldigt udseende hackertrafik gennem firewallen for at undgå opdagelse og forårsage maksimal skade.
  • Deaktiver sikkerhedsfunktionerAngribere kan deaktivere beskyttelser, hvilket udsætter netværk for andre trusler.
  • Implementer malwareHackere kan bruge den kompromitterede firewall til at sprede skadelig software på tværs af et netværk.
  • Stjæle følsomme dataHackere kan overvåge og opfange trafik, der går gennem kompromitterede firewalls.

Derfor er disse sårbarheder blevet betegnet som "kritiske".

Hvad bliver der gjort ved det?

1. Regeringens handling:

Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed (CISA) tilføjede disse sårbarheder til sin Katalog over kendte udnyttede sårbarheder (KEV).Føderale myndigheder skal opdatere de berørte systemer senest den 9. december.

2. Palo Alto Networks' svar:

Virksomheden opfordrede kunderne til at begrænse adgangen til firewallenes administrationsgrænseflader. De rådede også til at opdatere softwaren for at rette sårbarhederne med det samme.

3. Igangværende undersøgelse:

Palo Alto Networks undersøger angrebet og bekræfter, at der allerede findes offentlige angrebsværktøjer. Dette øger risikoen for yderligere angreb.

Sådan beskytter du dit netværk

Hvis din organisation bruger Palo Alto Networks firewalls, skal du følge disse trin for at sikre dem:

  1. Anvend sikkerhedsrettelser: Opdater din firewalls til den nyeste version så hurtigt som muligt. Leverandørpatches retter de sårbarheder, som hackere udnytter i disse seneste angreb.
  2. Begræns administrationsadgangBegræns adgang til firewallens webgrænseflade til administration. Kun betroede interne IP-adresser bør kunne oprette forbindelse. Dette er bedste praksis for alle internetporte og -protokoller.
  3. Overvåg dit netværkHold øje med usædvanlig aktivitet på dine firewalls. Brug netværksovervågningsværktøjer til at registrere tegn på kompromittering.
  4. Følg bedste praksis:
    ○ Brug stærke, lange (15+) og unikke adgangskoder.
    ○ Aktivér multi-faktor autentificering (MFA) for ekstra sikkerhed.
    ○ Gennemgå og revidér regelmæssigt firewallindstillinger.
  5. Søg eksperthjælpHvis du har mistanke om et brud, skal du kontakte cybersikkerhedseksperter for at vurdere og sikre dine systemer.

Hvad er næste?

Palo Alto Networks arbejder på at løse problemet og har udarbejdet vejledning til sikring af firewalls. Tilgængeligheden af offentlige angrebsværktøjer betyder dog, at risikoen ikke forsvinder lige foreløbig. Organisationer skal handle hurtigt for at beskytte deres netværk.

Denne hændelse er en alvorlig påmindelse om, hvor vigtigt det er at holde systemerne opdaterede og følge bedste praksis inden for cybersikkerhed, såsom at beskytte al administrativ adgang til begrænsede interne netværk (ikke engang VPN'er!). Firewalls er dit netværks første forsvarslinje, og at kompromittere dem kan åbne døren for ødelæggende angreb.

Vent ikke på, at hackere slår til. Opdater dine systemer, sikr din adgang, og vær et skridt foran cybertrusler.

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Er du ikke klar til at tilmelde dig endnu, men vil du lære mere? Deltag i vores månedlige webinar for at se en demo af CyberHoot, stille spørgsmål og lære, hvad der er nyt.


Webinar-registrering

Yderligere læsning:

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere