
Penjenayah siber telah menemui cara untuk menggodam beribu-ribu tembok api Rangkaian Palo Alto. Lebih 2,000 peranti telah terjejas menggunakan dua kelemahan yang baru ditemui. Kelemahan ini membolehkan penyerang mendapat kawalan penuh ke atas tembok api yang terjejas.
Mari kita pecahkan perkara ini dan terokai bagaimana perkara ini berlaku, sebab ia penting dan cara melindungi sistem anda.
Penggodam mengeksploitasi dua kelemahan keselamatan dalam tembok api Rangkaian Palo Alto. Kelemahan ini, dipanggil kelemahan sifar hari, adalah kelemahan yang ditemui sebelum syarikat boleh memperbaikinya. Kelemahan tersebut ialah:
Kelemahan ini telah didedahkan secara rasmi minggu lalu selepas ditandakan oleh Palo Alto Networks pada 8 November. Penggodam menggunakannya bersama-sama untuk mencipta mengeksploitasi rantaian, memberikan mereka kawalan sepenuhnya terhadap peranti.
Penyerang menggunakan tanpa nama perkhidmatan VPN untuk menyembunyikan identiti mereka. Mereka menyasarkan antara muka web pengurusan tembok api, yang merupakan panel kawalan yang digunakan oleh pentadbir untuk mengurus tembok api.
Sebaik sahaja di dalam, mereka menggunakan perisian hasad dan menjalankan arahan berbahaya. Shadowserver, platform pemantauan ancaman percuma, mengesahkan bahawa lebih 2,000 peranti telah terjejas setakat ini.
Firewall melindungi rangkaian anda dengan menyekat akses yang tidak dibenarkan. Apabila penyerang menguasai tembok api, mereka boleh:
Itulah sebabnya kelemahan ini telah dilabelkan sebagai "kritikal."
1. Tindakan Kerajaan:
Agensi Keselamatan Siber dan Infrastruktur (CISA) AS menambah kelemahan ini padanya Katalog Kerentanan Dieksploitasi (KEV) yang Diketahui. Agensi persekutuan mesti menampal sistem yang terjejas menjelang 9 Disember.
2. Balasan Rangkaian Palo Alto:
Syarikat menggesa pelanggan untuk menyekat akses kepada antara muka pengurusan tembok api. Mereka juga menasihatkan mengemas kini perisian untuk menambal kelemahan dengan segera.
3. Siasatan Berterusan:
Palo Alto Networks sedang menyiasat serangan itu dan mengesahkan bahawa alat eksploitasi awam sudah tersedia. Ini meningkatkan risiko serangan selanjutnya.
Jika organisasi anda menggunakan tembok api Rangkaian Palo Alto, ambil langkah ini untuk melindunginya:
Rangkaian Palo Alto sedang berusaha untuk menangani isu tersebut dan telah menyediakan panduan untuk mendapatkan tembok api. Walau bagaimanapun, ketersediaan alat eksploitasi awam bermakna risiko itu tidak akan hilang tidak lama lagi. Organisasi mesti bertindak pantas untuk melindungi rangkaian mereka.
Insiden ini mengingatkan betapa pentingnya memastikan sistem sentiasa dikemas kini dan mengikuti amalan terbaik keselamatan siber seperti melindungi semua akses pentadbiran kepada rangkaian dalaman terhad (walaupun VPN!). Firewall ialah barisan pertahanan pertama rangkaian anda, dan menjejaskannya boleh membuka pintu kepada serangan yang dahsyat.
Jangan tunggu penggodam menyerang. Tampal sistem anda, selamatkan akses anda dan kekal selangkah di hadapan ancaman siber.
Belum bersedia untuk mendaftar, tetapi ingin mengetahui lebih lanjut? Hadiri webinar bulanan kami untuk melihat demo CyberHoot, bertanya soalan dan mengetahui perkara baharu.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
