Πάνω από 2,000 τείχη προστασίας των δικτύων Palo Alto παραβιάστηκαν μέσω ευπαθειών Zero-Day

26 Νοεμβρίου 2024 | Σύμβουλοι Επιχειρήσεων Πάνω από 2,000 τείχη προστασίας των δικτύων Palo Alto παραβιάστηκαν μέσω ευπαθειών Zero-Day

Οι κυβερνοεγκληματίες βρήκαν έναν τρόπο να παραβιάσουν χιλιάδες τείχη προστασίας (firewalls) της Palo Alto Networks. Πάνω από 2,000 συσκευές έχουν παραβιαστεί χρησιμοποιώντας δύο πρόσφατα ανακαλυφθέντα τρωτά σημεία. Αυτά τα ελαττώματα επιτρέπουν στους εισβολείς να αποκτήσουν τον πλήρη έλεγχο των επηρεαζόμενων τείχων προστασίας.

Ας το αναλύσουμε αυτό και ας διερευνήσουμε πώς συνέβη, γιατί είναι σημαντικό και πώς να προστατεύσετε τα συστήματά σας.

Τι συνέβη?

Οι χάκερ εκμεταλλεύτηκαν δύο κενά ασφαλείας στα τείχη προστασίας της Palo Alto Networks. Αυτά τα κενά, που ονομάζονται ευπάθειες zero-day , είναι αδυναμίες που ανακαλύπτονται πριν η εταιρεία μπορέσει να τα διορθώσει. Τα τρωτά σημεία είναι:

  • CVE-2024-0012: Αυτό επιτρέπει στους εισβολείς να παρακάμπτουν τις απαιτήσεις σύνδεσης και να αποκτούν πρόσβαση διαχειριστή.
  • CVE-2024-9474: Αυτό επιτρέπει στους χάκερ να εκτελούν εντολές με το υψηλότερο επίπεδο πρόσβασης, γνωστό ως «επίπεδο root».

Αυτά τα ελαττώματα αποκαλύφθηκαν επίσημα την περασμένη εβδομάδα, αφού επισημάνθηκαν από την Palo Alto Networks στις 8 Νοεμβρίου. Οι χάκερ τα χρησιμοποίησαν μαζί για να δημιουργήσουν μια αλυσίδα εκμετάλλευσης , παρέχοντάς τους τον πλήρη έλεγχο των συσκευών.

Πώς εκμεταλλεύτηκαν οι χάκερ αυτά τα τείχη προστασίας;

Οι επιτιθέμενοι χρησιμοποίησαν ανώνυμες υπηρεσίες VPN για να αποκρύψουν την ταυτότητά τους. Στόχευσαν τις διεπαφές ιστού διαχείρισης των τείχων προστασίας, οι οποίες είναι οι πίνακες ελέγχου που χρησιμοποιούν οι διαχειριστές για τη διαχείριση των τείχων προστασίας.

Μόλις μπήκαν μέσα, ανέπτυξαν κακόβουλο λογισμικό και εκτέλεσαν επικίνδυνες εντολές. Το Shadowserver , μια δωρεάν πλατφόρμα παρακολούθησης απειλών, επιβεβαίωσε ότι μέχρι στιγμής έχουν παραβιαστεί πάνω από 2,000 συσκευές.

Γιατί άραγε αυτό το θέμα;

Τα τείχη προστασίας προστατεύουν το δίκτυό σας εμποδίζοντας την μη εξουσιοδοτημένη πρόσβαση. Όταν οι εισβολείς αποκτούν τον έλεγχο των τείχων προστασίας, μπορούν:

  • Χρησιμοποιήστε ανεπαίσθητες εξαιρέσεις για να επιτρέπουν συγκεκριμένο αβλαβές βλέμμα κίνηση χάκερ μέσω του τείχους προστασίας για αποφυγή ανίχνευσης και να προκαλέσουν τη μέγιστη δυνατή βλάβη.
  • Απενεργοποίηση λειτουργιών ασφαλείαςΟι εισβολείς μπορούν να απενεργοποιήσουν τις προστασίες, αφήνοντας τα δίκτυα εκτεθειμένα σε άλλες απειλές.
  • Ανάπτυξη malwareΟι χάκερ μπορούν να χρησιμοποιήσουν το παραβιασμένο τείχος προστασίας για να διαδώσουν επιβλαβές λογισμικό σε ένα δίκτυο.
  • Κλέψτε ευαίσθητα δεδομέναΟι χάκερ μπορούν να παρακολουθούν και να αναχαιτίζουν την κίνηση που διέρχεται από παραβιασμένα τείχη προστασίας.

Αυτός είναι ο λόγος για τον οποίο αυτά τα τρωτά σημεία έχουν χαρακτηριστεί ως «κρίσιμα».

Τι γίνεται γι' αυτό;

1. Κυβερνητική δράση:

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) πρόσθεσε αυτά τα τρωτά σημεία στον Κατάλογο Γνωστών Εκμεταλλευόμενων Τρωτών (KEV) . Οι ομοσπονδιακές υπηρεσίες πρέπει να ενημερώσουν τα επηρεαζόμενα συστήματα έως τις 9 Δεκεμβρίου.

2. Απάντηση της Palo Alto Networks:

Η εταιρεία προέτρεψε τους πελάτες να περιορίσουν την πρόσβαση στις διεπαφές διαχείρισης των τείχους προστασίας. Επίσης, συμβούλευσε την άμεση ενημέρωση του λογισμικού για την επιδιόρθωση των ευπαθειών.

3. Συνεχιζόμενη έρευνα:

Η Palo Alto Networks διερευνά την επίθεση και επιβεβαίωσε ότι υπάρχουν ήδη διαθέσιμα εργαλεία δημόσιας εκμετάλλευσης. Αυτό αυξάνει τον κίνδυνο περαιτέρω επιθέσεων.

Πώς να προστατέψετε το δίκτυό σας

Εάν ο οργανισμός σας χρησιμοποιεί τείχη προστασίας της Palo Alto Networks, ακολουθήστε τα παρακάτω βήματα για να τα ασφαλίσετε:

  1. Εφαρμόστε ενημερώσεις κώδικα ασφαλείας: Ενημερώστε το δικό σας firewalls στην πιο πρόσφατη έκδοση το συντομότερο δυνατό. Οι ενημερώσεις κώδικα των προμηθευτών διορθώνουν τα τρωτά σημεία που εκμεταλλεύονται οι χάκερ σε αυτές τις πρόσφατες επιθέσεις.
  2. Περιορισμός πρόσβασης διαχείρισηςΠεριορισμός πρόσβασης στη διεπαφή ιστού διαχείρισης του τείχους προστασίας. Μόνο αξιόπιστες εσωτερικές διευθύνσεις IP θα πρέπει να μπορούν να συνδεθούν. Αυτή είναι η βέλτιστη πρακτική για όλες τις θύρες και τα πρωτόκολλα Διαδικτύου.
  3. Παρακολούθηση του δικτύου σαςΠαρακολουθήστε για ασυνήθιστη δραστηριότητα στα τείχη προστασίας σας. Χρησιμοποιήστε εργαλεία παρακολούθησης δικτύου για να εντοπίσετε σημάδια παραβίασης.
  4. Ακολουθήστε τις βέλτιστες πρακτικές:
    ○ Χρησιμοποιήστε ισχυρούς, μεγάλους (15+), μοναδικούς κωδικούς πρόσβασης.
    ○ Ενεργοποίηση έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για πρόσθετη ασφάλεια.
    ○ Ελέγχετε και ελέγχετε τακτικά τις ρυθμίσεις του τείχους προστασίας.
  5. Ζητήστε βοήθεια από ειδικούςΕάν υποψιάζεστε παραβίαση, συμβουλευτείτε επαγγελματίες κυβερνοασφάλειας για να αξιολογήσετε και να ασφαλίσετε τα συστήματά σας.

Τι έπεται?

Η Palo Alto Networks εργάζεται για την αντιμετώπιση του ζητήματος και έχει παράσχει οδηγίες για την ασφάλεια των τείχους προστασίας. Ωστόσο, η διαθεσιμότητα εργαλείων δημόσιας εκμετάλλευσης σημαίνει ότι ο κίνδυνος δεν πρόκειται να εξαφανιστεί σύντομα. Οι οργανισμοί πρέπει να δράσουν γρήγορα για να προστατεύσουν τα δίκτυά τους.

Αυτό το περιστατικό αποτελεί μια σοβαρή υπενθύμιση του πόσο σημαντικό είναι να διατηρούνται τα συστήματα ενημερωμένα και να ακολουθούνται οι βέλτιστες πρακτικές κυβερνοασφάλειας, όπως η προστασία κάθε διαχειριστικής πρόσβασης σε περιορισμένα εσωτερικά δίκτυα (ούτε καν VPN!). Τα τείχη προστασίας (firewalls) αποτελούν την πρώτη γραμμή άμυνας του δικτύου σας και η παραβίασή τους μπορεί να ανοίξει την πόρτα σε καταστροφικές επιθέσεις.

Μην περιμένετε να επιτεθούν οι χάκερ. Ενημερώστε τα συστήματά σας, ασφαλίστε την πρόσβασή σας και μείνετε ένα βήμα μπροστά από τις κυβερνοαπειλές.

Ασφαλίστε την επιχείρησή σας με το CyberHoot σήμερα!!!


Εγγραφείτε τώρα

Δεν είστε έτοιμοι να εγγραφείτε ακόμα, αλλά θέλετε να μάθετε περισσότερα; Παρακολουθήστε το μηνιαίο διαδικτυακό μας σεμινάριο για να δείτε μια επίδειξη του CyberHoot, να κάνετε ερωτήσεις και να μάθετε τι νέο υπάρχει.


Εγγραφή σεμιναρίου

Πρόσθετες Πληροφορίες:

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα