
Οι κυβερνοεγκληματίες βρήκαν έναν τρόπο να παραβιάσουν χιλιάδες τείχη προστασίας (firewalls) της Palo Alto Networks. Πάνω από 2,000 συσκευές έχουν παραβιαστεί χρησιμοποιώντας δύο πρόσφατα ανακαλυφθέντα τρωτά σημεία. Αυτά τα ελαττώματα επιτρέπουν στους εισβολείς να αποκτήσουν τον πλήρη έλεγχο των επηρεαζόμενων τείχων προστασίας.
Ας το αναλύσουμε αυτό και ας διερευνήσουμε πώς συνέβη, γιατί είναι σημαντικό και πώς να προστατεύσετε τα συστήματά σας.
Οι χάκερ εκμεταλλεύτηκαν δύο κενά ασφαλείας στα τείχη προστασίας της Palo Alto Networks. Αυτά τα κενά, που ονομάζονται τρωτά σημεία μηδενικής ημέρας, είναι αδυναμίες που ανακαλύπτονται πριν η εταιρεία μπορέσει να τις διορθώσει. Τα τρωτά σημεία είναι:
Αυτά τα ελαττώματα αποκαλύφθηκαν επίσημα την περασμένη εβδομάδα, αφού επισημάνθηκαν από την Palo Alto Networks στις 8 Νοεμβρίου. Οι χάκερ τα χρησιμοποίησαν μαζί για να δημιουργήσουν ένα αλυσίδα εκμετάλλευσης, παρέχοντάς τους τον πλήρη έλεγχο των συσκευών.
Οι επιτιθέμενοι χρησιμοποίησαν ανώνυμους Υπηρεσίες VPN για να αποκρύψουν τις ταυτότητές τους. Στοχοποίησαν τις διεπαφές ιστού διαχείρισης των τείχων προστασίας, οι οποίες είναι οι πίνακες ελέγχου που χρησιμοποιούν οι διαχειριστές για τη διαχείριση των τείχων προστασίας.
Μόλις μπήκαν μέσα, ανέπτυξαν κακόβουλο λογισμικό και έτρεξαν επικίνδυνες εντολές. Shadowserver, μια δωρεάν πλατφόρμα παρακολούθησης απειλών, επιβεβαίωσε ότι μέχρι στιγμής έχουν παραβιαστεί πάνω από 2,000 συσκευές.
Τα τείχη προστασίας προστατεύουν το δίκτυό σας εμποδίζοντας την μη εξουσιοδοτημένη πρόσβαση. Όταν οι εισβολείς αποκτούν τον έλεγχο των τείχων προστασίας, μπορούν:
Αυτός είναι ο λόγος για τον οποίο αυτά τα τρωτά σημεία έχουν χαρακτηριστεί ως «κρίσιμα».
1. Κυβερνητική δράση:
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) πρόσθεσε αυτά τα τρωτά σημεία στο Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειών (KEV).Οι ομοσπονδιακές υπηρεσίες πρέπει να ενημερώσουν τα συστήματα που έχουν επηρεαστεί έως τις 9 Δεκεμβρίου.
2. Απάντηση της Palo Alto Networks:
Η εταιρεία προέτρεψε τους πελάτες να περιορίσουν την πρόσβαση στις διεπαφές διαχείρισης των τείχους προστασίας. Επίσης, συμβούλευσε την άμεση ενημέρωση του λογισμικού για την επιδιόρθωση των ευπαθειών.
3. Συνεχιζόμενη έρευνα:
Η Palo Alto Networks διερευνά την επίθεση και επιβεβαίωσε ότι υπάρχουν ήδη διαθέσιμα εργαλεία δημόσιας εκμετάλλευσης. Αυτό αυξάνει τον κίνδυνο περαιτέρω επιθέσεων.
Εάν ο οργανισμός σας χρησιμοποιεί τείχη προστασίας της Palo Alto Networks, ακολουθήστε τα παρακάτω βήματα για να τα ασφαλίσετε:
Η Palo Alto Networks εργάζεται για την αντιμετώπιση του ζητήματος και έχει παράσχει οδηγίες για την ασφάλεια των τείχους προστασίας. Ωστόσο, η διαθεσιμότητα εργαλείων δημόσιας εκμετάλλευσης σημαίνει ότι ο κίνδυνος δεν πρόκειται να εξαφανιστεί σύντομα. Οι οργανισμοί πρέπει να δράσουν γρήγορα για να προστατεύσουν τα δίκτυά τους.
Αυτό το περιστατικό αποτελεί μια σοβαρή υπενθύμιση του πόσο σημαντικό είναι να διατηρούνται τα συστήματα ενημερωμένα και να ακολουθούνται οι βέλτιστες πρακτικές κυβερνοασφάλειας, όπως η προστασία κάθε διαχειριστικής πρόσβασης σε περιορισμένα εσωτερικά δίκτυα (ούτε καν VPN!). Τα τείχη προστασίας (firewalls) αποτελούν την πρώτη γραμμή άμυνας του δικτύου σας και η παραβίασή τους μπορεί να ανοίξει την πόρτα σε καταστροφικές επιθέσεις.
Μην περιμένετε να επιτεθούν οι χάκερ. Ενημερώστε τα συστήματά σας, ασφαλίστε την πρόσβασή σας και μείνετε ένα βήμα μπροστά από τις κυβερνοαπειλές.
Δεν είστε έτοιμοι να εγγραφείτε ακόμα, αλλά θέλετε να μάθετε περισσότερα; Παρακολουθήστε το μηνιαίο διαδικτυακό μας σεμινάριο για να δείτε μια επίδειξη του CyberHoot, να κάνετε ερωτήσεις και να μάθετε τι νέο υπάρχει.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
