Lebih 2,000 Tembok Api Rangkaian Palo Alto Digodam melalui Kerentanan Sifar Hari

26hb November 2024 | Penasihat Lebih 2,000 Tembok Api Rangkaian Palo Alto Digodam melalui Kerentanan Sifar Hari

Penjenayah siber telah menemui cara untuk menggodam beribu-ribu tembok api Rangkaian Palo Alto. Lebih 2,000 peranti telah terjejas menggunakan dua kelemahan yang baru ditemui. Kelemahan ini membolehkan penyerang mendapat kawalan penuh ke atas tembok api yang terjejas.

Mari kita pecahkan perkara ini dan terokai bagaimana perkara ini berlaku, sebab ia penting dan cara melindungi sistem anda.

Apa yang berlaku?

Penggodam mengeksploitasi dua kelemahan keselamatan dalam tembok api Rangkaian Palo Alto. Kelemahan ini, dipanggil kelemahan sifar hari, adalah kelemahan yang ditemui sebelum syarikat boleh memperbaikinya. Kelemahan tersebut ialah:

  • CVE-2024-0012: Ini membolehkan penyerang memintas keperluan log masuk dan mendapatkan akses pentadbiran.
  • CVE-2024-9474: Ini membolehkan penggodam melaksanakan arahan dengan tahap akses tertinggi, yang dikenali sebagai "peringkat akar."

Kelemahan ini telah didedahkan secara rasmi minggu lalu selepas ditandakan oleh Palo Alto Networks pada 8 November. Penggodam menggunakannya bersama-sama untuk mencipta mengeksploitasi rantaian, memberikan mereka kawalan sepenuhnya terhadap peranti.

Bagaimanakah Penggodam Mengeksploitasi Firewall Ini?

Penyerang menggunakan tanpa nama perkhidmatan VPN untuk menyembunyikan identiti mereka. Mereka menyasarkan antara muka web pengurusan tembok api, yang merupakan panel kawalan yang digunakan oleh pentadbir untuk mengurus tembok api.

Sebaik sahaja di dalam, mereka menggunakan perisian hasad dan menjalankan arahan berbahaya. Shadowserver, platform pemantauan ancaman percuma, mengesahkan bahawa lebih 2,000 peranti telah terjejas setakat ini.

Mengapa Adakah Perkara Ini?

Firewall melindungi rangkaian anda dengan menyekat akses yang tidak dibenarkan. Apabila penyerang menguasai tembok api, mereka boleh:

  • Gunakan pengecualian halus untuk membenarkan tertentu kelihatan tidak berbahaya trafik penggodam melalui tembok api untuk mengelakkan pengesanan dan menyebabkan kemudaratan maksimum.
  • Lumpuhkan ciri keselamatan: Penyerang boleh mematikan perlindungan, meninggalkan rangkaian terdedah kepada ancaman lain.
  • menggunakan malware: Penggodam boleh menggunakan tembok api yang terjejas untuk menyebarkan perisian berbahaya ke seluruh rangkaian.
  • Curi data sensitif: Penggodam boleh memantau dan memintas trafik melalui tembok api yang terjejas.

Itulah sebabnya kelemahan ini telah dilabelkan sebagai "kritikal."

Apa yang sedang dilakukan mengenainya?

1. Tindakan Kerajaan:

Agensi Keselamatan Siber dan Infrastruktur (CISA) AS menambah kelemahan ini padanya Katalog Kerentanan Dieksploitasi (KEV) yang Diketahui. Agensi persekutuan mesti menampal sistem yang terjejas menjelang 9 Disember.

2. Balasan Rangkaian Palo Alto:

Syarikat menggesa pelanggan untuk menyekat akses kepada antara muka pengurusan tembok api. Mereka juga menasihatkan mengemas kini perisian untuk menambal kelemahan dengan segera.

3. Siasatan Berterusan:

Palo Alto Networks sedang menyiasat serangan itu dan mengesahkan bahawa alat eksploitasi awam sudah tersedia. Ini meningkatkan risiko serangan selanjutnya.

Cara Melindungi Rangkaian Anda

Jika organisasi anda menggunakan tembok api Rangkaian Palo Alto, ambil langkah ini untuk melindunginya:

  1. Gunakan Tampalan Keselamatan: Kemas kini anda firewall kepada versi terkini secepat mungkin. Tampalan vendor membetulkan kelemahan yang dieksploitasi oleh penggodam dalam serangan baru-baru ini.
  2. Hadkan Akses Pengurusan: Hadkan akses kepada antara muka web pengurusan firewall. Hanya alamat IP dalaman yang dipercayai boleh disambungkan. Ini adalah amalan terbaik untuk semua port dan protokol Internet.
  3. Pantau Rangkaian Anda: Perhatikan aktiviti luar biasa pada tembok api anda. Gunakan alat pemantauan rangkaian untuk mengesan tanda-tanda kompromi.
  4. Ikuti Amalan Terbaik:
    ○ Gunakan kata laluan yang kuat, panjang (15+), unik.
    ○ Dayakan pengesahan berbilang faktor (MFA) untuk keselamatan tambahan.
    ○ Semak dan audit tetapan tembok api secara kerap.
  5. Dapatkan Bantuan Pakar: Jika anda mengesyaki berlaku pelanggaran, rujuk profesional keselamatan siber untuk menilai dan melindungi sistem anda.

Apa yang akan datang?

Rangkaian Palo Alto sedang berusaha untuk menangani isu tersebut dan telah menyediakan panduan untuk mendapatkan tembok api. Walau bagaimanapun, ketersediaan alat eksploitasi awam bermakna risiko itu tidak akan hilang tidak lama lagi. Organisasi mesti bertindak pantas untuk melindungi rangkaian mereka.

Insiden ini mengingatkan betapa pentingnya memastikan sistem sentiasa dikemas kini dan mengikuti amalan terbaik keselamatan siber seperti melindungi semua akses pentadbiran kepada rangkaian dalaman terhad (walaupun VPN!). Firewall ialah barisan pertahanan pertama rangkaian anda, dan menjejaskannya boleh membuka pintu kepada serangan yang dahsyat.

Jangan tunggu penggodam menyerang. Tampal sistem anda, selamatkan akses anda dan kekal selangkah di hadapan ancaman siber.

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Belum bersedia untuk mendaftar, tetapi ingin mengetahui lebih lanjut? Hadiri webinar bulanan kami untuk melihat demo CyberHoot, bertanya soalan dan mengetahui perkara baharu.


Pendaftaran Webinar

Membaca tambahan:

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut