ज़ीरो-डे वल्नरेबिलिटीज़ के ज़रिए 2,000 से ज़्यादा पालो ऑल्टो नेटवर्क्स फ़ायरवॉल हैक किए गए

26 नवंबर 2024 | सलाहकार ज़ीरो-डे वल्नरेबिलिटीज़ के ज़रिए 2,000 से ज़्यादा पालो ऑल्टो नेटवर्क्स फ़ायरवॉल हैक किए गए

साइबर अपराधियों ने पालो ऑल्टो नेटवर्क्स के हज़ारों फ़ायरवॉल को हैक करने का एक तरीका खोज निकाला है। दो नई खोजी गई कमज़ोरियों का इस्तेमाल करके 2,000 से ज़्यादा डिवाइसों को हैक किया गया है। ये खामियाँ हमलावरों को प्रभावित फ़ायरवॉल पर पूरा नियंत्रण हासिल करने में मदद करती हैं।

आइये इसका विश्लेषण करें और जानें कि यह कैसे हुआ, यह क्यों महत्वपूर्ण है, तथा अपने सिस्टम की सुरक्षा कैसे करें।

क्या हुआ?

हैकर्स ने पालो ऑल्टो नेटवर्क्स के फ़ायरवॉल में दो सुरक्षा खामियों का फायदा उठाया। इन खामियों को "फ़ायरवॉल" कहा जाता है। शून्य-दिवस भेद्यता, ऐसी कमज़ोरियाँ हैं जिनका पता कंपनी द्वारा उन्हें ठीक करने से पहले ही चल जाता है। ये कमज़ोरियाँ हैं:

  • CVE-2024-0012: यह हमलावरों को लॉगिन आवश्यकताओं को दरकिनार करने और प्रशासनिक पहुंच प्राप्त करने की सुविधा देता है।
  • CVE-2024-9474: यह हैकर्स को उच्चतम स्तर की पहुंच के साथ कमांड निष्पादित करने की अनुमति देता है, जिसे "रूट-स्तर" के रूप में जाना जाता है।

इन खामियों का आधिकारिक तौर पर खुलासा पिछले हफ्ते किया गया, जब 8 नवंबर को पालो ऑल्टो नेटवर्क्स ने इन्हें चिह्नित किया था। हैकर्स ने इनका इस्तेमाल करके एक हैकर सिस्टम तैयार किया। शोषण श्रृंखलाजिससे उन्हें उपकरणों पर पूर्ण नियंत्रण प्राप्त हो जाएगा।

हैकर्स ने इन फायरवॉल का फायदा कैसे उठाया?

हमलावरों ने गुमनाम वीपीएन सेवाओं अपनी पहचान छिपाने के लिए। उन्होंने फायरवॉल के प्रबंधन वेब इंटरफेस को निशाना बनाया, जो कि कंट्रोल पैनल होते हैं जिनका इस्तेमाल प्रशासक फायरवॉल को प्रबंधित करने के लिए करते हैं।

अंदर घुसते ही उन्होंने मैलवेयर तैनात कर दिया और खतरनाक कमांड चलाए। शैडोसर्वरएक निःशुल्क खतरा निगरानी मंच ने पुष्टि की है कि अब तक 2,000 से अधिक डिवाइसों के साथ छेड़छाड़ की गई है।

यह बात क्यों करता है?

फ़ायरवॉल अनधिकृत पहुँच को रोककर आपके नेटवर्क की सुरक्षा करते हैं। जब हमलावर फ़ायरवॉल पर नियंत्रण पा लेते हैं, तो वे ये कर सकते हैं:

  • सूक्ष्म छूट का उपयोग करें अनुमति देना विशिष्ट हानिरहित दिखने वाला हैकर ट्रैफ़िक को फ़ायरवॉल के माध्यम से पता लगाने से बचने के लिए और अधिकतम नुकसान पहुंचाते हैं।
  • सुरक्षा सुविधाएँ अक्षम करेंहमलावर सुरक्षा को बंद कर सकते हैं, जिससे नेटवर्क अन्य खतरों के प्रति संवेदनशील हो सकता है।
  • तैनाती मैलवेयरहैकर्स नेटवर्क पर हानिकारक सॉफ्टवेयर फैलाने के लिए समझौता किए गए फ़ायरवॉल का उपयोग कर सकते हैं।
  • संवेदनशील डेटा चुरानाहैकर्स क्षतिग्रस्त फायरवॉल से गुजरने वाले ट्रैफिक की निगरानी कर सकते हैं तथा उसे रोक सकते हैं।

यही कारण है कि इन कमजोरियों को “गंभीर” करार दिया गया है।

इस बारे में क्या किया जा रहा है?

1. सरकारी कार्रवाई:

अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने इन कमजोरियों को अपनी रिपोर्ट में जोड़ा है। ज्ञात शोषित भेद्यताएं (केईवी) कैटलॉगसंघीय एजेंसियों को 9 दिसंबर तक प्रभावित प्रणालियों को पैच करना होगा।

2. पालो ऑल्टो नेटवर्क्स की प्रतिक्रिया:

कंपनी ने ग्राहकों से फायरवॉल के प्रबंधन इंटरफेस तक पहुँच को प्रतिबंधित करने का आग्रह किया। साथ ही, कमज़ोरियों को तुरंत ठीक करने के लिए सॉफ़्टवेयर अपडेट करने की भी सलाह दी।

3. जारी जांच:

पालो ऑल्टो नेटवर्क्स इस हमले की जाँच कर रहा है और पुष्टि की है कि सार्वजनिक शोषण उपकरण पहले से ही उपलब्ध हैं। इससे आगे और हमलों का खतरा बढ़ जाता है।

अपने नेटवर्क की सुरक्षा कैसे करें

यदि आपका संगठन पालो ऑल्टो नेटवर्क्स फ़ायरवॉल का उपयोग करता है, तो उन्हें सुरक्षित करने के लिए ये कदम उठाएँ:

  1. सुरक्षा पैच लागू करें: अपना अपडेट करें फायरवॉल जितनी जल्दी हो सके, नवीनतम संस्करण में अपडेट करें। विक्रेता पैच उन कमज़ोरियों को ठीक करते हैं जिनका फायदा हैकर्स इन हालिया हमलों में उठा रहे हैं।
  2. प्रबंधन पहुँच प्रतिबंधित करेंफ़ायरवॉल के प्रबंधन वेब इंटरफ़ेस तक पहुँच सीमित करें। केवल विश्वसनीय आंतरिक IP पते ही कनेक्ट हो पाएँ। यह सभी इंटरनेट पोर्ट और प्रोटोकॉल के लिए सर्वोत्तम अभ्यास है।
  3. अपने नेटवर्क की निगरानी करेंअपने फ़ायरवॉल पर असामान्य गतिविधि पर नज़र रखें। किसी भी तरह की गड़बड़ी के संकेतों का पता लगाने के लिए नेटवर्क मॉनिटरिंग टूल का इस्तेमाल करें।
  4. सर्वश्रेष्ठ प्रथाओं का पालन करें:
    ○ मजबूत, लंबे (15+), अद्वितीय पासवर्ड का उपयोग करें।
    ○ सक्षम करें बहु-कारक प्रमाणीकरण (एमएफए) अतिरिक्त सुरक्षा के लिए।
    ○ नियमित रूप से फ़ायरवॉल सेटिंग्स की समीक्षा और ऑडिट करें।
  5. विशेषज्ञ की मदद लेंयदि आपको किसी उल्लंघन का संदेह है, तो अपने सिस्टम का आकलन और सुरक्षा करने के लिए साइबर सुरक्षा पेशेवरों से परामर्श लें।

आगे क्या होगा?

पालो ऑल्टो नेटवर्क्स इस समस्या के समाधान के लिए काम कर रहा है और उसने फ़ायरवॉल को सुरक्षित करने के लिए दिशानिर्देश भी जारी किए हैं। हालाँकि, सार्वजनिक एक्सप्लॉइट टूल्स की उपलब्धता का मतलब है कि यह जोखिम जल्द खत्म नहीं होने वाला है। संगठनों को अपने नेटवर्क की सुरक्षा के लिए तुरंत कदम उठाने होंगे।

यह घटना इस बात की एक गंभीर याद दिलाती है कि सिस्टम को अप-टू-डेट रखना और साइबर सुरक्षा की सर्वोत्तम प्रथाओं का पालन करना कितना ज़रूरी है, जैसे कि सीमित आंतरिक नेटवर्क (यहाँ तक कि VPN भी नहीं!) तक सभी प्रशासनिक पहुँच की सुरक्षा करना। फ़ायरवॉल आपके नेटवर्क की पहली सुरक्षा पंक्ति हैं, और इनसे समझौता करने पर विनाशकारी हमलों का रास्ता खुल सकता है।

हैकर्स के हमले का इंतज़ार न करें। अपने सिस्टम को पैच करें, अपनी पहुँच सुरक्षित करें, और साइबर खतरों से एक कदम आगे रहें।

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

अभी साइन अप करने के लिए तैयार नहीं हैं, लेकिन और जानना चाहते हैं? साइबरहूट का डेमो देखने, प्रश्न पूछने और नई चीज़ें जानने के लिए हमारे मासिक वेबिनार में शामिल हों।


वेबिनार पंजीकरण

अतिरिक्त पढ़ना:

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...

अधिक पढ़ें
रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

शोधकर्ताओं ने एक नकली फोटो अपस्केलर की तलाश की और उन्हें कुछ और भी अजीब मिला: एक रैंसमवेयर किट और एक एआई मॉडल...

अधिक पढ़ें
CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

साइबरहूट पिछले चार वर्षों से अपने ब्लॉग पर यही बात कहता आ रहा है: पासवर्ड एक बड़ी कमजोरी हैं। इनका बार-बार इस्तेमाल होता है,...

अधिक पढ़ें