Plus de 2,000 XNUMX pare-feu Palo Alto Networks piratés via des vulnérabilités zero-day

26 novembre 2024 | Consultatif Plus de 2,000 XNUMX pare-feu Palo Alto Networks piratés via des vulnérabilités zero-day

Des cybercriminels ont trouvé un moyen de pirater des milliers de pare-feu de Palo Alto Networks. Plus de 2,000 XNUMX appareils ont été compromis grâce à deux vulnérabilités récemment découvertes. Ces failles permettent aux attaquants de prendre le contrôle total des pare-feu affectés.

Décomposons cela et explorons comment cela s'est produit, pourquoi c'est important et comment protéger vos systèmes.

Qu'est-il arrivé?

Des pirates informatiques ont exploité deux failles de sécurité dans les pare-feu de Palo Alto Networks. Ces failles, appelées vulnérabilités zero-day, sont des faiblesses découvertes avant que l'entreprise ne puisse les corriger. Ces vulnérabilités sont :

  • CVE-2024-0012 : cela permet aux attaquants de contourner les exigences de connexion et d'obtenir un accès administratif.
  • CVE-2024-9474 : Cela permet aux pirates d'exécuter des commandes avec le niveau d'accès le plus élevé, appelé « niveau racine ».

Ces failles ont été officiellement révélées la semaine dernière après avoir été signalées par Palo Alto Networks le 8 novembre. Les pirates les ont utilisées ensemble pour créer un chaîne d'exploitation, leur accordant un contrôle total sur les appareils.

Comment les pirates informatiques ont-ils exploité ces pare-feu ?

Les attaquants ont utilisé des moyens anonymes Services VPN Pour masquer leur identité, ils ont ciblé les interfaces web de gestion des pare-feu, qui sont les panneaux de contrôle utilisés par les administrateurs pour gérer les pare-feu.

Une fois à l’intérieur, ils ont déployé des logiciels malveillants et exécuté des commandes dangereuses. Serveur d'ombres, une plateforme gratuite de surveillance des menaces, a confirmé que plus de 2,000 XNUMX appareils ont été compromis jusqu'à présent.

Pourquoi est-ce important?

Les pare-feu protègent votre réseau en bloquant les accès non autorisés. Lorsque des attaquants prennent le contrôle des pare-feu, ils peuvent :

  • Utilisez des exemptions subtiles pour permettre apparence spécifique et inoffensive trafic de pirates à travers le pare-feu pour éviter la détection et causer un maximum de dommages.
  • Désactiver les fonctionnalités de sécurité:Les attaquants peuvent désactiver les protections, laissant les réseaux exposés à d’autres menaces.
  • Déployer malware:Les pirates peuvent utiliser le pare-feu compromis pour diffuser des logiciels nuisibles sur un réseau.
  • Voler des données sensibles:Les pirates peuvent surveiller et intercepter le trafic passant par des pare-feu compromis.

C’est pourquoi ces vulnérabilités ont été qualifiées de « critiques ».

Qu'est-ce qui est fait à ce sujet ?

1. Action gouvernementale :

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à sa Catalogue des vulnérabilités exploitées connues (KEV)Les agences fédérales doivent corriger les systèmes affectés avant le 9 décembre.

2. Réponse de Palo Alto Networks :

L'entreprise a exhorté ses clients à restreindre l'accès aux interfaces de gestion des pare-feu. Elle a également conseillé de mettre à jour immédiatement les logiciels afin de corriger les vulnérabilités.

3. Enquête en cours :

Palo Alto Networks enquête sur l'attaque et a confirmé que des outils d'exploitation publics sont déjà disponibles. Cela augmente le risque de nouvelles attaques.

Comment protéger votre réseau

Si votre organisation utilise des pare-feu Palo Alto Networks, suivez ces étapes pour les sécuriser :

  1. Appliquer les correctifs de sécurité : Mettez à jour votre pare-feu vers la dernière version dès que possible. Les correctifs des fournisseurs corrigent les vulnérabilités exploitées par les pirates lors de ces récentes attaques.
  2. Restreindre l'accès à la gestion: Limitez l'accès à l'interface Web de gestion du pare-feu. Seules les adresses IP internes fiables doivent pouvoir se connecter. Il s'agit d'une bonne pratique pour tous les ports et protocoles Internet.
  3. Surveillez votre réseau: Surveillez toute activité inhabituelle sur vos pare-feu. Utilisez des outils de surveillance réseau pour détecter les signes de compromission.
  4. Suivez les meilleures pratiques:
    ○ Utilisez des mots de passe forts, longs (15+) et uniques.
    ○ Activer MFA pour plus de sécurité.
    ○ Vérifiez et auditez régulièrement les paramètres du pare-feu.
  5. Rechercher l'aide d'un expert:Si vous suspectez une violation, consultez des professionnels de la cybersécurité pour évaluer et sécuriser vos systèmes.

Quelle est la prochaine étape?

Palo Alto Networks s'efforce de résoudre ce problème et a fourni des conseils pour sécuriser les pare-feu. Cependant, la disponibilité d'outils d'exploitation publics signifie que le risque ne disparaîtra pas de sitôt. Les organisations doivent agir rapidement pour protéger leurs réseaux.

Cet incident nous rappelle avec force combien il est crucial de maintenir les systèmes à jour et de suivre les bonnes pratiques de cybersécurité, comme la protection de tous les accès administratifs aux réseaux internes limités (même les VPN !). Les pare-feu constituent la première ligne de défense de votre réseau, et leur compromission peut ouvrir la voie à des attaques dévastatrices.

N'attendez pas l'attaque des pirates. Corrigez vos systèmes, sécurisez vos accès et gardez une longueur d'avance sur les cybermenaces.

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

Vous n'êtes pas encore prêt à vous inscrire, mais vous souhaitez en savoir plus ? Participez à notre webinaire mensuel pour découvrir une démonstration de CyberHoot, poser vos questions et découvrir les nouveautés.


Inscription au webinaire

Lectures complémentaires:

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…

Lire la suite
Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite
Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...

Lire la suite