제로데이 취약점을 통해 2,000개 이상의 Palo Alto Networks 방화벽이 해킹되었습니다.

2024년 11월 26일 | 조언하는 제로데이 취약점을 통해 2,000개 이상의 Palo Alto Networks 방화벽이 해킹되었습니다.

사이버 범죄자들이 팔로알토 네트웍스 방화벽 수천 대를 해킹하는 방법을 찾아냈습니다. 새롭게 발견된 두 가지 취약점을 통해 2,000대 이상의 기기가 침해되었습니다. 이러한 취약점을 통해 공격자는 영향을 받는 방화벽을 완전히 제어할 수 있습니다.

이 문제를 자세히 살펴보고 이런 일이 어떻게 일어났는지, 왜 중요한지, 그리고 시스템을 보호하는 방법을 알아보겠습니다.

어떻게 된 거예요?

해커들은 팔로알토 네트웍스 방화벽의 두 가지 보안 취약점을 악용했습니다. 제로 데이 취약점, 기업이 수정하기 전에 발견된 취약점입니다. 취약점은 다음과 같습니다.

  • CVE-2024-0012: 공격자는 이 취약점을 악용하여 로그인 요구 사항을 우회하고 관리자 권한을 얻을 수 있습니다.
  • CVE-2024-9474: 해커가 "루트 레벨"이라고 하는 최고 수준의 액세스 권한으로 명령을 실행할 수 있습니다.

이러한 결함은 Palo Alto Networks가 11월 8일에 플래그를 지정한 후 지난주에 공식적으로 공개되었습니다. 해커들은 이를 함께 사용하여 익스플로잇 체인이를 통해 사용자는 장치를 완벽하게 제어할 수 있습니다.

해커들은 어떻게 방화벽을 악용했을까?

공격자들은 익명을 사용했습니다. VPN 서비스 신원을 숨기기 위해서였습니다. 그들은 방화벽 관리 웹 인터페이스를 표적으로 삼았습니다. 방화벽 관리 웹 인터페이스는 관리자가 방화벽을 관리하는 데 사용하는 제어판입니다.

그들은 침투한 후 악성 소프트웨어를 배포하고 위험한 명령을 실행했습니다. 섀도우서버무료 위협 모니터링 플랫폼인 는 지금까지 2,000개 이상의 장치가 손상되었다고 확인했습니다.

이게 왜 중요한거야?

방화벽은 무단 접근을 차단하여 네트워크를 보호합니다. 공격자가 방화벽을 장악하면 다음과 같은 공격을 할 수 있습니다.

  • 미묘한 예외를 활용하세요 특정한 무해해 보이는 탐지를 피하기 위해 방화벽을 통한 해커 트래픽 최대의 피해를 입힙니다.
  • 보안 기능 비활성화: 공격자는 보호 기능을 해제하여 네트워크를 다른 위협에 노출시킬 수 있습니다.
  • 배포 악성 코드: 해커는 손상된 방화벽을 이용해 네트워크 전체에 유해한 소프트웨어를 퍼뜨릴 수 있습니다.
  • 민감한 데이터를 훔치다: 해커는 손상된 방화벽을 통과하는 트래픽을 모니터링하고 가로챌 수 있습니다.

이러한 취약점이 "중요"로 분류된 이유가 여기에 있습니다.

그것에 대해 무엇을하고 있습니까?

1. 정부 조치:

미국 사이버 보안 및 인프라 보안 기관(CISA)은 이러한 취약점을 추가했습니다. 알려진 악용 취약점(KEV) 카탈로그연방 기관은 12월 9일까지 영향을 받은 시스템에 패치를 적용해야 합니다.

2. Palo Alto Networks의 대응:

해당 회사는 고객들에게 방화벽 관리 인터페이스 접근을 제한할 것을 촉구했습니다. 또한, 취약점을 즉시 패치하기 위해 소프트웨어를 업데이트할 것을 권고했습니다.

3. 진행 중인 조사:

팔로알토 네트웍스는 해당 공격을 조사 중이며, 이미 공개된 익스플로잇 도구가 사용 가능하다는 사실을 확인했습니다. 이는 추가 공격의 위험을 증가시킵니다.

네트워크를 보호하는 방법

귀하의 조직에서 Palo Alto Networks 방화벽을 사용하는 경우 다음 단계에 따라 보안을 강화하세요.

  1. 보안 패치 적용: 업데이트 방화벽 가능한 한 빨리 최신 버전으로 업데이트하세요. 공급업체 패치는 해커들이 최근 공격에서 악용하는 취약점을 수정합니다.
  2. 관리 액세스 제한: 방화벽 관리 웹 인터페이스에 대한 접근을 제한합니다. 신뢰할 수 있는 내부 IP 주소만 연결할 수 있어야 합니다. 이는 모든 인터넷 포트와 프로토콜에 적용되는 모범 사례입니다.
  3. 네트워크 모니터링: 방화벽에서 비정상적인 활동이 발생하는지 주의하세요. 네트워크 모니터링 도구를 사용하여 침해 징후를 감지하세요.
  4. 모범 사례를 따르십시오:
    ○ 강력하고, 길고(15자 이상), 고유한 비밀번호를 사용하세요.
    ○ 활성화 다단계 인증(MFA) 보안 강화.
    ○ 방화벽 설정을 정기적으로 검토하고 감사합니다.
  5. 전문가의 도움을 구하세요: 침해가 의심되는 경우 사이버 보안 전문가와 상담하여 시스템을 평가하고 보안을 강화하세요.

무엇 향후 계획?

팔로알토 네트웍스는 이 문제 해결을 위해 노력하고 있으며 방화벽 보안 지침을 제공했습니다. 하지만 공개된 익스플로잇 도구가 존재하기 때문에 이러한 위험은 쉽게 사라지지 않을 것입니다. 기업들은 네트워크를 보호하기 위해 신속하게 조치를 취해야 합니다.

이 사건은 시스템을 최신 상태로 유지하고 제한된 내부 네트워크(VPN 포함!)에 대한 모든 관리자 접근을 보호하는 등 사이버 보안 모범 사례를 준수하는 것이 얼마나 중요한지 다시 한번 일깨워줍니다. 방화벽은 네트워크의 최전선 방어선이며, 방화벽이 손상되면 치명적인 공격으로 이어질 수 있습니다.

해커가 공격할 때까지 기다리지 마세요. 시스템에 패치를 적용하고, 접속을 보호하고, 사이버 위협에 한발 앞서 대응하세요.

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

아직 가입할 준비가 안 되셨나요? 더 자세히 알아보고 싶으신가요? CyberHoot 데모를 보고, 궁금한 점을 질문하고, 새로운 소식을 받아보실 수 있는 월간 웨비나에 참석하세요.


웨비나 등록

추가 독서 과제 :

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기