
사이버 범죄자들이 팔로알토 네트웍스 방화벽 수천 대를 해킹하는 방법을 찾아냈습니다. 새롭게 발견된 두 가지 취약점을 통해 2,000대 이상의 기기가 침해되었습니다. 이러한 취약점을 통해 공격자는 영향을 받는 방화벽을 완전히 제어할 수 있습니다.
이 문제를 자세히 살펴보고 이런 일이 어떻게 일어났는지, 왜 중요한지, 그리고 시스템을 보호하는 방법을 알아보겠습니다.
해커들은 팔로알토 네트웍스 방화벽의 두 가지 보안 취약점을 악용했습니다. 제로 데이 취약점, 기업이 수정하기 전에 발견된 취약점입니다. 취약점은 다음과 같습니다.
이러한 결함은 Palo Alto Networks가 11월 8일에 플래그를 지정한 후 지난주에 공식적으로 공개되었습니다. 해커들은 이를 함께 사용하여 익스플로잇 체인이를 통해 사용자는 장치를 완벽하게 제어할 수 있습니다.
공격자들은 익명을 사용했습니다. VPN 서비스 신원을 숨기기 위해서였습니다. 그들은 방화벽 관리 웹 인터페이스를 표적으로 삼았습니다. 방화벽 관리 웹 인터페이스는 관리자가 방화벽을 관리하는 데 사용하는 제어판입니다.
그들은 침투한 후 악성 소프트웨어를 배포하고 위험한 명령을 실행했습니다. 섀도우서버무료 위협 모니터링 플랫폼인 는 지금까지 2,000개 이상의 장치가 손상되었다고 확인했습니다.
방화벽은 무단 접근을 차단하여 네트워크를 보호합니다. 공격자가 방화벽을 장악하면 다음과 같은 공격을 할 수 있습니다.
이러한 취약점이 "중요"로 분류된 이유가 여기에 있습니다.
1. 정부 조치:
미국 사이버 보안 및 인프라 보안 기관(CISA)은 이러한 취약점을 추가했습니다. 알려진 악용 취약점(KEV) 카탈로그연방 기관은 12월 9일까지 영향을 받은 시스템에 패치를 적용해야 합니다.
2. Palo Alto Networks의 대응:
해당 회사는 고객들에게 방화벽 관리 인터페이스 접근을 제한할 것을 촉구했습니다. 또한, 취약점을 즉시 패치하기 위해 소프트웨어를 업데이트할 것을 권고했습니다.
3. 진행 중인 조사:
팔로알토 네트웍스는 해당 공격을 조사 중이며, 이미 공개된 익스플로잇 도구가 사용 가능하다는 사실을 확인했습니다. 이는 추가 공격의 위험을 증가시킵니다.
귀하의 조직에서 Palo Alto Networks 방화벽을 사용하는 경우 다음 단계에 따라 보안을 강화하세요.
팔로알토 네트웍스는 이 문제 해결을 위해 노력하고 있으며 방화벽 보안 지침을 제공했습니다. 하지만 공개된 익스플로잇 도구가 존재하기 때문에 이러한 위험은 쉽게 사라지지 않을 것입니다. 기업들은 네트워크를 보호하기 위해 신속하게 조치를 취해야 합니다.
이 사건은 시스템을 최신 상태로 유지하고 제한된 내부 네트워크(VPN 포함!)에 대한 모든 관리자 접근을 보호하는 등 사이버 보안 모범 사례를 준수하는 것이 얼마나 중요한지 다시 한번 일깨워줍니다. 방화벽은 네트워크의 최전선 방어선이며, 방화벽이 손상되면 치명적인 공격으로 이어질 수 있습니다.
해커가 공격할 때까지 기다리지 마세요. 시스템에 패치를 적용하고, 접속을 보호하고, 사이버 위협에 한발 앞서 대응하세요.
아직 가입할 준비가 안 되셨나요? 더 자세히 알아보고 싶으신가요? CyberHoot 데모를 보고, 궁금한 점을 질문하고, 새로운 소식을 받아보실 수 있는 월간 웨비나에 참석하세요.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기