Más de 2,000 firewalls de Palo Alto Networks fueron atacados por vulnerabilidades de día cero.

26 de noviembre de 2024 | Asesor Más de 2,000 firewalls de Palo Alto Networks fueron atacados por vulnerabilidades de día cero.

Ciberdelincuentes han encontrado la manera de hackear miles de firewalls de Palo Alto Networks. Más de 2,000 dispositivos se han visto comprometidos gracias a dos vulnerabilidades recién descubiertas. Estas fallas permiten a los atacantes obtener el control total de los firewalls afectados.

Analicemos esto y exploremos cómo sucedió, por qué es importante y cómo proteger sus sistemas.

¿Que pasó?

Los hackers explotaron dos fallos de seguridad en los firewalls de Palo Alto Networks. Estos fallos, llamados vulnerabilidades de día ceroSon debilidades descubiertas antes de que la empresa pueda solucionarlas. Las vulnerabilidades son:

  • CVE-2024-0012: Esto permite a los atacantes eludir los requisitos de inicio de sesión y obtener acceso administrativo.
  • CVE-2024-9474: Esto permite a los piratas informáticos ejecutar comandos con el nivel de acceso más alto, conocido como “nivel raíz”.

Estas fallas se revelaron oficialmente la semana pasada después de ser detectadas por Palo Alto Networks el 8 de noviembre. Los piratas informáticos las usaron juntas para crear una cadena de explotación, otorgándoles control total sobre los dispositivos.

¿Cómo explotaron los hackers estos firewalls?

Los atacantes utilizaron nombres anónimos. Servicios VPN Para ocultar sus identidades, atacaron las interfaces web de administración de los firewalls, que son los paneles de control que los administradores usan para gestionarlos.

Una vez dentro, implementaron malware y ejecutaron comandos peligrosos. Servidor de las sombras, una plataforma gratuita de monitoreo de amenazas, confirmó que hasta ahora más de 2,000 dispositivos han sido comprometidos.

¿Por Qué Esto Importa?

Los firewalls protegen su red bloqueando el acceso no autorizado. Cuando los atacantes obtienen el control de los firewalls, pueden:

  • Utilice exenciones sutiles para permitir específico de aspecto inocuo Tráfico de piratas informáticos a través del firewall para evitar la detección y causar el máximo daño.
  • Desactivar funciones de seguridad:Los atacantes pueden desactivar las protecciones, dejando las redes expuestas a otras amenazas.
  • Despliegue el malware:Los piratas informáticos pueden utilizar el firewall comprometido para propagar software dañino a través de una red.
  • Robar datos confidenciales:Los piratas informáticos pueden monitorear e interceptar el tráfico que pasa a través de firewalls comprometidos.

Es por esto que estas vulnerabilidades han sido etiquetadas como “críticas”.

¿Qué se ha hecho acerca de eso?

1. Acción del Gobierno:

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó estas vulnerabilidades a su Catálogo de vulnerabilidades explotadas conocidas (KEV)Las agencias federales deben parchar los sistemas afectados antes del 9 de diciembre.

2. Respuesta de Palo Alto Networks:

La compañía instó a los clientes a restringir el acceso a las interfaces de administración de los firewalls. También recomendó actualizar el software para corregir las vulnerabilidades de inmediato.

3. Investigación en curso:

Palo Alto Networks está investigando el ataque y confirmó que ya existen herramientas de explotación públicas. Esto aumenta el riesgo de futuros ataques.

Cómo proteger su red

Si su organización utiliza firewalls de Palo Alto Networks, siga estos pasos para protegerlos:

  1. Aplicar parches de seguridad:Actualiza tu cortafuegos Actualice a la última versión lo antes posible. Los parches del proveedor corrigen las vulnerabilidades que los hackers están explotando en estos ataques recientes.
  2. Restringir el acceso de gestiónLimite el acceso a la interfaz web de administración del firewall. Solo las direcciones IP internas de confianza deben poder conectarse. Esta es una práctica recomendada para todos los puertos y protocolos de Internet.
  3. Supervise su redEsté atento a cualquier actividad inusual en sus firewalls. Utilice herramientas de monitoreo de red para detectar indicios de vulnerabilidad.
  4. Siga las mejores prácticas:
    ○ Utilice contraseñas seguras, largas (15+) y únicas.
    ○ Habilitar autenticación multifactor (MFA) para mayor seguridad.
    ○ Revise y audite periódicamente la configuración del firewall.
  5. Busque ayuda experta:Si sospecha de una vulneración, consulte a profesionales de ciberseguridad para evaluar y proteger sus sistemas.

¿Y ahora qué sigue?

Palo Alto Networks está trabajando para solucionar el problema y ha proporcionado orientación para proteger los firewalls. Sin embargo, la disponibilidad de herramientas de explotación públicas significa que el riesgo no desaparecerá pronto. Las organizaciones deben actuar con rapidez para proteger sus redes.

Este incidente es un recordatorio esclarecedor de la importancia de mantener los sistemas actualizados y seguir las mejores prácticas de ciberseguridad, como proteger todo el acceso administrativo a redes internas limitadas (¡ni siquiera a las VPN!). Los firewalls son la primera línea de defensa de la red, y comprometerlos puede dar lugar a ataques devastadores.

No espere a que los hackers ataquen. Instale parches en sus sistemas, proteja su acceso y manténgase a la vanguardia de las ciberamenazas.

¡Asegure su negocio con CyberHoot hoy!


Inscríbase ahora

¿Aún no estás listo para registrarte, pero quieres saber más? Asiste a nuestro seminario web mensual para ver una demostración de CyberHoot, hacer preguntas y descubrir las novedades.


Registro de seminarios web

Lecturas adicionales:

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS