
I criminali informatici hanno trovato il modo di violare migliaia di firewall di Palo Alto Networks. Oltre 2,000 dispositivi sono stati compromessi sfruttando due vulnerabilità scoperte di recente. Queste falle consentono agli aggressori di ottenere il pieno controllo dei firewall interessati.
Analizziamo la questione nel dettaglio e scopriamo come è successo, perché è importante e come proteggere i nostri sistemi.
Gli hacker hanno sfruttato due falle di sicurezza nei firewall di Palo Alto Networks. Queste falle, chiamate vulnerabilità zero-day, sono debolezze scoperte prima che l'azienda possa correggerle. Le vulnerabilità sono:
Questi difetti sono stati rivelati ufficialmente la scorsa settimana dopo essere stati segnalati da Palo Alto Networks l'8 novembre. Gli hacker li hanno utilizzati insieme per creare un catena di sfruttamento, garantendo loro il controllo completo dei dispositivi.
Gli aggressori hanno utilizzato l'anonimato Servizi VPN Per nascondere la propria identità, hanno preso di mira le interfacce web di gestione dei firewall, ovvero i pannelli di controllo utilizzati dagli amministratori per gestire i firewall.
Una volta all'interno, distribuivano malware ed eseguivano comandi pericolosi. Server ombra, una piattaforma gratuita di monitoraggio delle minacce, ha confermato che finora sono stati compromessi oltre 2,000 dispositivi.
I firewall proteggono la rete bloccando gli accessi non autorizzati. Quando gli aggressori prendono il controllo dei firewall, possono:
Ecco perché queste vulnerabilità sono state etichettate come "critiche".
1. Azione del governo:
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto queste vulnerabilità al suo Catalogo delle vulnerabilità sfruttate note (KEV).Le agenzie federali devono applicare le patch ai sistemi interessati entro il 9 dicembre.
2. La risposta di Palo Alto Networks:
L'azienda ha esortato i clienti a limitare l'accesso alle interfacce di gestione dei firewall. Ha inoltre consigliato di aggiornare il software per risolvere immediatamente le vulnerabilità.
3. Indagine in corso:
Palo Alto Networks sta indagando sull'attacco e ha confermato che sono già disponibili strumenti pubblici per l'exploit. Ciò aumenta il rischio di ulteriori attacchi.
Se la tua organizzazione utilizza firewall Palo Alto Networks, adotta questi passaggi per proteggerli:
Palo Alto Networks sta lavorando per risolvere il problema e ha fornito indicazioni per la protezione dei firewall. Tuttavia, la disponibilità di strumenti pubblici per la protezione degli exploit indica che il rischio non è destinato a scomparire presto. Le organizzazioni devono agire rapidamente per proteggere le proprie reti.
Questo incidente è un serio promemoria di quanto sia fondamentale mantenere i sistemi aggiornati e seguire le migliori pratiche di sicurezza informatica, come la protezione di tutti gli accessi amministrativi a reti interne limitate (nemmeno alle VPN!). I firewall sono la prima linea di difesa della rete e comprometterli può aprire le porte ad attacchi devastanti.
Non aspettare che gli hacker colpiscano. Applica patch ai tuoi sistemi, proteggi i tuoi accessi e resta un passo avanti alle minacce informatiche.
Non sei ancora pronto per iscriverti, ma vuoi saperne di più? Partecipa al nostro webinar mensile per vedere una demo di CyberHoot, porre domande e scoprire le novità.
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
Gli strumenti di intelligenza artificiale si sono integrati nella nostra vita lavorativa quotidiana a una velocità incredibile! Qualcuno del tuo team scrive un'email con ChatGPT...
Leggi di più
Le avete già viste. Una piccola telecamera nera su un palo vicino a un incrocio, un pannello solare in cima, silenziosamente...
Leggi di più
La stagione delle tasse tiene occupati i commercialisti, ma tiene occupati anche i truffatori. All'inizio di quest'estate, uno studio di commercialisti è diventato...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
