제로데이 취약점을 통해 2,000개 이상의 Palo Alto Networks 방화벽이 해킹되었습니다.

2024년 11월 26일 | 조언하는 제로데이 취약점을 통해 2,000개 이상의 Palo Alto Networks 방화벽이 해킹되었습니다.

사이버 범죄자들이 팔로알토 네트웍스 방화벽 수천 대를 해킹하는 방법을 찾아냈습니다. 새롭게 발견된 두 가지 취약점을 통해 2,000대 이상의 기기가 침해되었습니다. 이러한 취약점을 통해 공격자는 영향을 받는 방화벽을 완전히 제어할 수 있습니다.

이 문제를 자세히 살펴보고 이런 일이 어떻게 일어났는지, 왜 중요한지, 그리고 시스템을 보호하는 방법을 알아보겠습니다.

어떻게 된 거예요?

해커들은 팔로알토 네트웍스 방화벽의 두 가지 보안 취약점을 악용했습니다. 제로 데이 취약점, 기업이 수정하기 전에 발견된 취약점입니다. 취약점은 다음과 같습니다.

  • CVE-2024-0012: 공격자는 이 취약점을 악용하여 로그인 요구 사항을 우회하고 관리자 권한을 얻을 수 있습니다.
  • CVE-2024-9474: 해커가 "루트 레벨"이라고 하는 최고 수준의 액세스 권한으로 명령을 실행할 수 있습니다.

이러한 결함은 Palo Alto Networks가 11월 8일에 플래그를 지정한 후 지난주에 공식적으로 공개되었습니다. 해커들은 이를 함께 사용하여 익스플로잇 체인이를 통해 사용자는 장치를 완벽하게 제어할 수 있습니다.

해커들은 어떻게 방화벽을 악용했을까?

공격자들은 익명을 사용했습니다. VPN 서비스 신원을 숨기기 위해서였습니다. 그들은 방화벽 관리 웹 인터페이스를 표적으로 삼았습니다. 방화벽 관리 웹 인터페이스는 관리자가 방화벽을 관리하는 데 사용하는 제어판입니다.

그들은 침투한 후 악성 소프트웨어를 배포하고 위험한 명령을 실행했습니다. 섀도우서버무료 위협 모니터링 플랫폼인 는 지금까지 2,000개 이상의 장치가 손상되었다고 확인했습니다.

이게 왜 중요한거야?

방화벽은 무단 접근을 차단하여 네트워크를 보호합니다. 공격자가 방화벽을 장악하면 다음과 같은 공격을 할 수 있습니다.

  • 미묘한 예외를 활용하세요 특정한 무해해 보이는 탐지를 피하기 위해 방화벽을 통한 해커 트래픽 최대의 피해를 입힙니다.
  • 보안 기능 비활성화: 공격자는 보호 기능을 해제하여 네트워크를 다른 위협에 노출시킬 수 있습니다.
  • 배포 악성 코드: 해커는 손상된 방화벽을 이용해 네트워크 전체에 유해한 소프트웨어를 퍼뜨릴 수 있습니다.
  • 민감한 데이터를 훔치다: 해커는 손상된 방화벽을 통과하는 트래픽을 모니터링하고 가로챌 수 있습니다.

이러한 취약점이 "중요"로 분류된 이유가 여기에 있습니다.

그것에 대해 무엇을하고 있습니까?

1. 정부 조치:

미국 사이버 보안 및 인프라 보안 기관(CISA)은 이러한 취약점을 추가했습니다. 알려진 악용 취약점(KEV) 카탈로그연방 기관은 12월 9일까지 영향을 받은 시스템에 패치를 적용해야 합니다.

2. Palo Alto Networks의 대응:

해당 회사는 고객들에게 방화벽 관리 인터페이스 접근을 제한할 것을 촉구했습니다. 또한, 취약점을 즉시 패치하기 위해 소프트웨어를 업데이트할 것을 권고했습니다.

3. 진행 중인 조사:

팔로알토 네트웍스는 해당 공격을 조사 중이며, 이미 공개된 익스플로잇 도구가 사용 가능하다는 사실을 확인했습니다. 이는 추가 공격의 위험을 증가시킵니다.

네트워크를 보호하는 방법

귀하의 조직에서 Palo Alto Networks 방화벽을 사용하는 경우 다음 단계에 따라 보안을 강화하세요.

  1. 보안 패치 적용: 업데이트 방화벽 가능한 한 빨리 최신 버전으로 업데이트하세요. 공급업체 패치는 해커들이 최근 공격에서 악용하는 취약점을 수정합니다.
  2. 관리 액세스 제한: 방화벽 관리 웹 인터페이스에 대한 접근을 제한합니다. 신뢰할 수 있는 내부 IP 주소만 연결할 수 있어야 합니다. 이는 모든 인터넷 포트와 프로토콜에 적용되는 모범 사례입니다.
  3. 네트워크 모니터링: 방화벽에서 비정상적인 활동이 발생하는지 주의하세요. 네트워크 모니터링 도구를 사용하여 침해 징후를 감지하세요.
  4. 모범 사례를 따르십시오:
    ○ 강력하고, 길고(15자 이상), 고유한 비밀번호를 사용하세요.
    ○ 활성화 다단계 인증(MFA) 보안 강화.
    ○ 방화벽 설정을 정기적으로 검토하고 감사합니다.
  5. 전문가의 도움을 구하세요: 침해가 의심되는 경우 사이버 보안 전문가와 상담하여 시스템을 평가하고 보안을 강화하세요.

무엇 향후 계획?

팔로알토 네트웍스는 이 문제 해결을 위해 노력하고 있으며 방화벽 보안 지침을 제공했습니다. 하지만 공개된 익스플로잇 도구가 존재하기 때문에 이러한 위험은 쉽게 사라지지 않을 것입니다. 기업들은 네트워크를 보호하기 위해 신속하게 조치를 취해야 합니다.

이 사건은 시스템을 최신 상태로 유지하고 제한된 내부 네트워크(VPN 포함!)에 대한 모든 관리자 접근을 보호하는 등 사이버 보안 모범 사례를 준수하는 것이 얼마나 중요한지 다시 한번 일깨워줍니다. 방화벽은 네트워크의 최전선 방어선이며, 방화벽이 손상되면 치명적인 공격으로 이어질 수 있습니다.

해커가 공격할 때까지 기다리지 마세요. 시스템에 패치를 적용하고, 접속을 보호하고, 사이버 위협에 한발 앞서 대응하세요.

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

아직 가입할 준비가 안 되셨나요? 더 자세히 알아보고 싶으신가요? CyberHoot 데모를 보고, 궁금한 점을 질문하고, 새로운 소식을 받아보실 수 있는 월간 웨비나에 참석하세요.


웨비나 등록

추가 독서 과제 :

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기
랜섬웨어: 의도치 않게 만들어진 AI 모델

랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 바로 랜섬웨어 키트와 인공지능 모델이었습니다.

더보기
CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.

더보기