
Ciberdelincuentes han encontrado la manera de hackear miles de firewalls de Palo Alto Networks. Más de 2,000 dispositivos se han visto comprometidos gracias a dos vulnerabilidades recién descubiertas. Estas fallas permiten a los atacantes obtener el control total de los firewalls afectados.
Analicemos esto y exploremos cómo sucedió, por qué es importante y cómo proteger sus sistemas.
Los hackers explotaron dos fallos de seguridad en los firewalls de Palo Alto Networks. Estos fallos, llamados vulnerabilidades de día ceroSon debilidades descubiertas antes de que la empresa pueda solucionarlas. Las vulnerabilidades son:
Estas fallas se revelaron oficialmente la semana pasada después de ser detectadas por Palo Alto Networks el 8 de noviembre. Los piratas informáticos las usaron juntas para crear una cadena de explotación, otorgándoles control total sobre los dispositivos.
Los atacantes utilizaron nombres anónimos. Servicios VPN Para ocultar sus identidades, atacaron las interfaces web de administración de los firewalls, que son los paneles de control que los administradores usan para gestionarlos.
Una vez dentro, implementaron malware y ejecutaron comandos peligrosos. Servidor de las sombras, una plataforma gratuita de monitoreo de amenazas, confirmó que hasta ahora más de 2,000 dispositivos han sido comprometidos.
Los firewalls protegen su red bloqueando el acceso no autorizado. Cuando los atacantes obtienen el control de los firewalls, pueden:
Es por esto que estas vulnerabilidades han sido etiquetadas como “críticas”.
1. Acción del Gobierno:
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó estas vulnerabilidades a su Catálogo de vulnerabilidades explotadas conocidas (KEV)Las agencias federales deben parchar los sistemas afectados antes del 9 de diciembre.
2. Respuesta de Palo Alto Networks:
La compañía instó a los clientes a restringir el acceso a las interfaces de administración de los firewalls. También recomendó actualizar el software para corregir las vulnerabilidades de inmediato.
3. Investigación en curso:
Palo Alto Networks está investigando el ataque y confirmó que ya existen herramientas de explotación públicas. Esto aumenta el riesgo de futuros ataques.
Si su organización utiliza firewalls de Palo Alto Networks, siga estos pasos para protegerlos:
Palo Alto Networks está trabajando para solucionar el problema y ha proporcionado orientación para proteger los firewalls. Sin embargo, la disponibilidad de herramientas de explotación públicas significa que el riesgo no desaparecerá pronto. Las organizaciones deben actuar con rapidez para proteger sus redes.
Este incidente es un recordatorio esclarecedor de la importancia de mantener los sistemas actualizados y seguir las mejores prácticas de ciberseguridad, como proteger todo el acceso administrativo a redes internas limitadas (¡ni siquiera a las VPN!). Los firewalls son la primera línea de defensa de la red, y comprometerlos puede dar lugar a ataques devastadores.
No espere a que los hackers ataquen. Instale parches en sus sistemas, proteja su acceso y manténgase a la vanguardia de las ciberamenazas.
¿Aún no estás listo para registrarte, pero quieres saber más? Asiste a nuestro seminario web mensual para ver una demostración de CyberHoot, hacer preguntas y descubrir las novedades.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...
LEER MÁS
Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...
LEER MÁS
La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
