
Des cybercriminels ont trouvé un moyen de pirater des milliers de pare-feu de Palo Alto Networks. Plus de 2,000 XNUMX appareils ont été compromis grâce à deux vulnérabilités récemment découvertes. Ces failles permettent aux attaquants de prendre le contrôle total des pare-feu affectés.
Décomposons cela et explorons comment cela s'est produit, pourquoi c'est important et comment protéger vos systèmes.
Des pirates informatiques ont exploité deux failles de sécurité dans les pare-feu de Palo Alto Networks. Ces failles, appelées vulnérabilités zero-day, sont des faiblesses découvertes avant que l'entreprise ne puisse les corriger. Ces vulnérabilités sont :
Ces failles ont été officiellement révélées la semaine dernière après avoir été signalées par Palo Alto Networks le 8 novembre. Les pirates les ont utilisées ensemble pour créer un chaîne d'exploitation, leur accordant un contrôle total sur les appareils.
Les attaquants ont utilisé des moyens anonymes Services VPN Pour masquer leur identité, ils ont ciblé les interfaces web de gestion des pare-feu, qui sont les panneaux de contrôle utilisés par les administrateurs pour gérer les pare-feu.
Une fois à l’intérieur, ils ont déployé des logiciels malveillants et exécuté des commandes dangereuses. Serveur d'ombres, une plateforme gratuite de surveillance des menaces, a confirmé que plus de 2,000 XNUMX appareils ont été compromis jusqu'à présent.
Les pare-feu protègent votre réseau en bloquant les accès non autorisés. Lorsque des attaquants prennent le contrôle des pare-feu, ils peuvent :
C’est pourquoi ces vulnérabilités ont été qualifiées de « critiques ».
1. Action gouvernementale :
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à sa Catalogue des vulnérabilités exploitées connues (KEV)Les agences fédérales doivent corriger les systèmes affectés avant le 9 décembre.
2. Réponse de Palo Alto Networks :
L'entreprise a exhorté ses clients à restreindre l'accès aux interfaces de gestion des pare-feu. Elle a également conseillé de mettre à jour immédiatement les logiciels afin de corriger les vulnérabilités.
3. Enquête en cours :
Palo Alto Networks enquête sur l'attaque et a confirmé que des outils d'exploitation publics sont déjà disponibles. Cela augmente le risque de nouvelles attaques.
Si votre organisation utilise des pare-feu Palo Alto Networks, suivez ces étapes pour les sécuriser :
Palo Alto Networks s'efforce de résoudre ce problème et a fourni des conseils pour sécuriser les pare-feu. Cependant, la disponibilité d'outils d'exploitation publics signifie que le risque ne disparaîtra pas de sitôt. Les organisations doivent agir rapidement pour protéger leurs réseaux.
Cet incident nous rappelle avec force combien il est crucial de maintenir les systèmes à jour et de suivre les bonnes pratiques de cybersécurité, comme la protection de tous les accès administratifs aux réseaux internes limités (même les VPN !). Les pare-feu constituent la première ligne de défense de votre réseau, et leur compromission peut ouvrir la voie à des attaques dévastatrices.
N'attendez pas l'attaque des pirates. Corrigez vos systèmes, sécurisez vos accès et gardez une longueur d'avance sur les cybermenaces.
Vous n'êtes pas encore prêt à vous inscrire, mais vous souhaitez en savoir plus ? Participez à notre webinaire mensuel pour découvrir une démonstration de CyberHoot, poser vos questions et découvrir les nouveautés.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…
Lire la suite
Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…
Lire la suite
La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
