
साइबर अपराधियों ने पालो ऑल्टो नेटवर्क्स के हज़ारों फ़ायरवॉल को हैक करने का एक तरीका खोज निकाला है। दो नई खोजी गई कमज़ोरियों का इस्तेमाल करके 2,000 से ज़्यादा डिवाइसों को हैक किया गया है। ये खामियाँ हमलावरों को प्रभावित फ़ायरवॉल पर पूरा नियंत्रण हासिल करने में मदद करती हैं।
आइये इसका विश्लेषण करें और जानें कि यह कैसे हुआ, यह क्यों महत्वपूर्ण है, तथा अपने सिस्टम की सुरक्षा कैसे करें।
हैकर्स ने पालो ऑल्टो नेटवर्क्स के फ़ायरवॉल में दो सुरक्षा खामियों का फायदा उठाया। इन खामियों को "फ़ायरवॉल" कहा जाता है। शून्य-दिवस भेद्यता, ऐसी कमज़ोरियाँ हैं जिनका पता कंपनी द्वारा उन्हें ठीक करने से पहले ही चल जाता है। ये कमज़ोरियाँ हैं:
इन खामियों का आधिकारिक तौर पर खुलासा पिछले हफ्ते किया गया, जब 8 नवंबर को पालो ऑल्टो नेटवर्क्स ने इन्हें चिह्नित किया था। हैकर्स ने इनका इस्तेमाल करके एक हैकर सिस्टम तैयार किया। शोषण श्रृंखलाजिससे उन्हें उपकरणों पर पूर्ण नियंत्रण प्राप्त हो जाएगा।
हमलावरों ने गुमनाम वीपीएन सेवाओं अपनी पहचान छिपाने के लिए। उन्होंने फायरवॉल के प्रबंधन वेब इंटरफेस को निशाना बनाया, जो कि कंट्रोल पैनल होते हैं जिनका इस्तेमाल प्रशासक फायरवॉल को प्रबंधित करने के लिए करते हैं।
अंदर घुसते ही उन्होंने मैलवेयर तैनात कर दिया और खतरनाक कमांड चलाए। शैडोसर्वरएक निःशुल्क खतरा निगरानी मंच ने पुष्टि की है कि अब तक 2,000 से अधिक डिवाइसों के साथ छेड़छाड़ की गई है।
फ़ायरवॉल अनधिकृत पहुँच को रोककर आपके नेटवर्क की सुरक्षा करते हैं। जब हमलावर फ़ायरवॉल पर नियंत्रण पा लेते हैं, तो वे ये कर सकते हैं:
यही कारण है कि इन कमजोरियों को “गंभीर” करार दिया गया है।
1. सरकारी कार्रवाई:
अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने इन कमजोरियों को अपनी रिपोर्ट में जोड़ा है। ज्ञात शोषित भेद्यताएं (केईवी) कैटलॉगसंघीय एजेंसियों को 9 दिसंबर तक प्रभावित प्रणालियों को पैच करना होगा।
2. पालो ऑल्टो नेटवर्क्स की प्रतिक्रिया:
कंपनी ने ग्राहकों से फायरवॉल के प्रबंधन इंटरफेस तक पहुँच को प्रतिबंधित करने का आग्रह किया। साथ ही, कमज़ोरियों को तुरंत ठीक करने के लिए सॉफ़्टवेयर अपडेट करने की भी सलाह दी।
3. जारी जांच:
पालो ऑल्टो नेटवर्क्स इस हमले की जाँच कर रहा है और पुष्टि की है कि सार्वजनिक शोषण उपकरण पहले से ही उपलब्ध हैं। इससे आगे और हमलों का खतरा बढ़ जाता है।
यदि आपका संगठन पालो ऑल्टो नेटवर्क्स फ़ायरवॉल का उपयोग करता है, तो उन्हें सुरक्षित करने के लिए ये कदम उठाएँ:
पालो ऑल्टो नेटवर्क्स इस समस्या के समाधान के लिए काम कर रहा है और उसने फ़ायरवॉल को सुरक्षित करने के लिए दिशानिर्देश भी जारी किए हैं। हालाँकि, सार्वजनिक एक्सप्लॉइट टूल्स की उपलब्धता का मतलब है कि यह जोखिम जल्द खत्म नहीं होने वाला है। संगठनों को अपने नेटवर्क की सुरक्षा के लिए तुरंत कदम उठाने होंगे।
यह घटना इस बात की एक गंभीर याद दिलाती है कि सिस्टम को अप-टू-डेट रखना और साइबर सुरक्षा की सर्वोत्तम प्रथाओं का पालन करना कितना ज़रूरी है, जैसे कि सीमित आंतरिक नेटवर्क (यहाँ तक कि VPN भी नहीं!) तक सभी प्रशासनिक पहुँच की सुरक्षा करना। फ़ायरवॉल आपके नेटवर्क की पहली सुरक्षा पंक्ति हैं, और इनसे समझौता करने पर विनाशकारी हमलों का रास्ता खुल सकता है।
हैकर्स के हमले का इंतज़ार न करें। अपने सिस्टम को पैच करें, अपनी पहुँच सुरक्षित करें, और साइबर खतरों से एक कदम आगे रहें।
अभी साइन अप करने के लिए तैयार नहीं हैं, लेकिन और जानना चाहते हैं? साइबरहूट का डेमो देखने, प्रश्न पूछने और नई चीज़ें जानने के लिए हमारे मासिक वेबिनार में शामिल हों।
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...
अधिक पढ़ें
शोधकर्ताओं ने एक नकली फोटो अपस्केलर की तलाश की और उन्हें कुछ और भी अजीब मिला: एक रैंसमवेयर किट और एक एआई मॉडल...
अधिक पढ़ें
साइबरहूट पिछले चार वर्षों से अपने ब्लॉग पर यही बात कहता आ रहा है: पासवर्ड एक बड़ी कमजोरी हैं। इनका बार-बार इस्तेमाल होता है,...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
