Oltre 2,000 firewall di Palo Alto Networks hackerati tramite vulnerabilità Zero-Day

26 novembre 2024 | Consultivo Oltre 2,000 firewall di Palo Alto Networks hackerati tramite vulnerabilità Zero-Day

I criminali informatici hanno trovato il modo di violare migliaia di firewall di Palo Alto Networks. Oltre 2,000 dispositivi sono stati compromessi sfruttando due vulnerabilità scoperte di recente. Queste falle consentono agli aggressori di ottenere il pieno controllo dei firewall interessati.

Analizziamo la questione nel dettaglio e scopriamo come è successo, perché è importante e come proteggere i nostri sistemi.

Quello che è successo?

Gli hacker hanno sfruttato due falle di sicurezza nei firewall di Palo Alto Networks. Queste falle, chiamate vulnerabilità zero-day, sono debolezze scoperte prima che l'azienda possa correggerle. Le vulnerabilità sono:

  • CVE-2024-0012: Questo consente agli aggressori di aggirare i requisiti di accesso e ottenere l'accesso amministrativo.
  • CVE-2024-9474: Ciò consente agli hacker di eseguire comandi con il livello di accesso più elevato, noto come "livello root".

Questi difetti sono stati rivelati ufficialmente la scorsa settimana dopo essere stati segnalati da Palo Alto Networks l'8 novembre. Gli hacker li hanno utilizzati insieme per creare un catena di sfruttamento, garantendo loro il controllo completo dei dispositivi.

Come hanno fatto gli hacker a sfruttare questi firewall?

Gli aggressori hanno utilizzato l'anonimato Servizi VPN Per nascondere la propria identità, hanno preso di mira le interfacce web di gestione dei firewall, ovvero i pannelli di controllo utilizzati dagli amministratori per gestire i firewall.

Una volta all'interno, distribuivano malware ed eseguivano comandi pericolosi. Server ombra, una piattaforma gratuita di monitoraggio delle minacce, ha confermato che finora sono stati compromessi oltre 2,000 dispositivi.

Perché questo è importante?

I firewall proteggono la rete bloccando gli accessi non autorizzati. Quando gli aggressori prendono il controllo dei firewall, possono:

  • Utilizzare esenzioni sottili per consentire aspetto innocuo specifico traffico hacker attraverso il firewall per evitare il rilevamento e causare il massimo danno.
  • Disattivare le funzionalità di sicurezza:Gli aggressori possono disattivare le protezioni, lasciando le reti esposte ad altre minacce.
  • Schierare il malware:Gli hacker possono sfruttare il firewall compromesso per diffondere software dannoso in una rete.
  • Rubare dati sensibili:Gli hacker possono monitorare e intercettare il traffico che attraversa i firewall compromessi.

Ecco perché queste vulnerabilità sono state etichettate come "critiche".

Cosa si sta facendo al riguardo?

1. Azione del governo:

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto queste vulnerabilità al suo Catalogo delle vulnerabilità sfruttate note (KEV).Le agenzie federali devono applicare le patch ai sistemi interessati entro il 9 dicembre.

2. La risposta di Palo Alto Networks:

L'azienda ha esortato i clienti a limitare l'accesso alle interfacce di gestione dei firewall. Ha inoltre consigliato di aggiornare il software per risolvere immediatamente le vulnerabilità.

3. Indagine in corso:

Palo Alto Networks sta indagando sull'attacco e ha confermato che sono già disponibili strumenti pubblici per l'exploit. Ciò aumenta il rischio di ulteriori attacchi.

Come proteggere la tua rete

Se la tua organizzazione utilizza firewall Palo Alto Networks, adotta questi passaggi per proteggerli:

  1. Applicare patch di sicurezza: Aggiorna il tuo firewall alla versione più recente il prima possibile. Le patch dei fornitori correggono le vulnerabilità sfruttate dagli hacker in questi recenti attacchi.
  2. Limita l'accesso alla gestione: Limitare l'accesso all'interfaccia web di gestione del firewall. Solo gli indirizzi IP interni attendibili dovrebbero essere in grado di connettersi. Questa è una buona pratica per tutte le porte e i protocolli Internet.
  3. Monitora la tua rete: Fai attenzione ad attività insolite sui tuoi firewall. Utilizza strumenti di monitoraggio della rete per rilevare segnali di compromissione.
  4. Segui le migliori pratiche:
    ○ Utilizza password complesse, lunghe (15+) e univoche.
    ○ Abilita autenticazione a più fattori (MFA) per maggiore sicurezza.
    ○ Rivedere e controllare regolarmente le impostazioni del firewall.
  5. Cerca l'aiuto di un esperto: In caso di sospetto di violazione, consultare professionisti della sicurezza informatica per valutare e proteggere i propri sistemi.

Cosa c'è di nuovo?

Palo Alto Networks sta lavorando per risolvere il problema e ha fornito indicazioni per la protezione dei firewall. Tuttavia, la disponibilità di strumenti pubblici per la protezione degli exploit indica che il rischio non è destinato a scomparire presto. Le organizzazioni devono agire rapidamente per proteggere le proprie reti.

Questo incidente è un serio promemoria di quanto sia fondamentale mantenere i sistemi aggiornati e seguire le migliori pratiche di sicurezza informatica, come la protezione di tutti gli accessi amministrativi a reti interne limitate (nemmeno alle VPN!). I firewall sono la prima linea di difesa della rete e comprometterli può aprire le porte ad attacchi devastanti.

Non aspettare che gli hacker colpiscano. Applica patch ai tuoi sistemi, proteggi i tuoi accessi e resta un passo avanti alle minacce informatiche.

Proteggi il tuo business con CyberHoot oggi stesso!!!


Iscriviti ora

Non sei ancora pronto per iscriverti, ma vuoi saperne di più? Partecipa al nostro webinar mensile per vedere una demo di CyberHoot, porre domande e scoprire le novità.


Registrazione al webinar

Letture aggiuntive:

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Gli strumenti di intelligenza artificiale si sono integrati nella nostra vita lavorativa quotidiana a una velocità incredibile! Qualcuno del tuo team scrive un'email con ChatGPT...

Leggi di più
Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Le avete già viste. Una piccola telecamera nera su un palo vicino a un incrocio, un pannello solare in cima, silenziosamente...

Leggi di più
Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

La stagione delle tasse tiene occupati i commercialisti, ma tiene occupati anche i truffatori. All'inizio di quest'estate, uno studio di commercialisti è diventato...

Leggi di più