
Cyberkriminelle har fundet en måde at hacke tusindvis af firewalls hos Palo Alto Networks. Over 2,000 enheder er blevet kompromitteret ved hjælp af to nyligt opdagede sårbarheder. Disse fejl giver angribere mulighed for at få fuld kontrol over de berørte firewalls.
Lad os gennemgå dette og undersøge, hvordan dette skete, hvorfor det er vigtigt, og hvordan du beskytter dine systemer.
Hackere udnyttede to sikkerhedshuller i Palo Alto Networks' firewalls. Disse fejl, kaldet nul-dages sårbarheder, er svagheder, der opdages, før virksomheden kan udbedre dem. Sårbarhederne er:
Disse fejl blev officielt afsløret i sidste uge efter at være blevet markeret af Palo Alto Networks den 8. november. Hackere brugte dem sammen til at skabe en udnyttelseskæde, hvilket giver dem fuld kontrol over enheder.
Angriberne brugte anonyme VPN-tjenester for at skjule deres identiteter. De angreb firewallenes webgrænseflader, som er de kontrolpaneler, administratorer bruger til at administrere firewalls.
Da de var indenfor, installerede de malware og kørte farlige kommandoer. Skyggeserver, en gratis platform til trusselsovervågning, bekræftede, at over 2,000 enheder er blevet kompromitteret indtil videre.
Firewalls beskytter dit netværk ved at blokere uautoriseret adgang. Når angribere får kontrol over firewalls, kan de:
Derfor er disse sårbarheder blevet betegnet som "kritiske".
1. Regeringens handling:
Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed (CISA) tilføjede disse sårbarheder til sin Katalog over kendte udnyttede sårbarheder (KEV).Føderale myndigheder skal opdatere de berørte systemer senest den 9. december.
2. Palo Alto Networks' svar:
Virksomheden opfordrede kunderne til at begrænse adgangen til firewallenes administrationsgrænseflader. De rådede også til at opdatere softwaren for at rette sårbarhederne med det samme.
3. Igangværende undersøgelse:
Palo Alto Networks undersøger angrebet og bekræfter, at der allerede findes offentlige angrebsværktøjer. Dette øger risikoen for yderligere angreb.
Hvis din organisation bruger Palo Alto Networks firewalls, skal du følge disse trin for at sikre dem:
Palo Alto Networks arbejder på at løse problemet og har udarbejdet vejledning til sikring af firewalls. Tilgængeligheden af offentlige angrebsværktøjer betyder dog, at risikoen ikke forsvinder lige foreløbig. Organisationer skal handle hurtigt for at beskytte deres netværk.
Denne hændelse er en alvorlig påmindelse om, hvor vigtigt det er at holde systemerne opdaterede og følge bedste praksis inden for cybersikkerhed, såsom at beskytte al administrativ adgang til begrænsede interne netværk (ikke engang VPN'er!). Firewalls er dit netværks første forsvarslinje, og at kompromittere dem kan åbne døren for ødelæggende angreb.
Vent ikke på, at hackere slår til. Opdater dine systemer, sikr din adgang, og vær et skridt foran cybertrusler.
Er du ikke klar til at tilmelde dig endnu, men vil du lære mere? Deltag i vores månedlige webinar for at se en demo af CyberHoot, stille spørgsmål og lære, hvad der er nyt.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mere
Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...
Læs mere
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
