
Penjenayah siber telah menemui cara untuk menggodam beribu-ribu tembok api Rangkaian Palo Alto. Lebih 2,000 peranti telah terjejas menggunakan dua kelemahan yang baru ditemui. Kelemahan ini membolehkan penyerang mendapat kawalan penuh ke atas tembok api yang terjejas.
Mari kita pecahkan perkara ini dan terokai bagaimana perkara ini berlaku, sebab ia penting dan cara melindungi sistem anda.
Penggodam telah mengeksploitasi dua kelemahan keselamatan dalam tembok api Palo Alto Networks. Kelemahan ini, yang dipanggil kelemahan zero-day , merupakan kelemahan yang ditemui sebelum syarikat dapat memperbaikinya. Kelemahan tersebut adalah:
Kecacatan ini telah didedahkan secara rasmi minggu lalu selepas ditandai oleh Palo Alto Networks pada 8 November. Penggodam menggunakannya bersama untuk mewujudkan rantaian eksploitasi , memberikan mereka kawalan penuh ke atas peranti.
Penyerang menggunakan perkhidmatan VPN tanpa nama untuk menyembunyikan identiti mereka. Mereka menyasarkan antara muka web pengurusan tembok api, yang merupakan panel kawalan yang digunakan oleh pentadbir untuk mengurus tembok api.
Sebaik sahaja masuk, mereka menggunakan perisian hasad dan menjalankan arahan berbahaya. Shadowserver , platform pemantauan ancaman percuma, mengesahkan bahawa lebih 2,000 peranti telah dicerobohi setakat ini.
Firewall melindungi rangkaian anda dengan menyekat akses yang tidak dibenarkan. Apabila penyerang menguasai tembok api, mereka boleh:
Itulah sebabnya kelemahan ini telah dilabelkan sebagai "kritikal."
1. Tindakan Kerajaan:
Agensi Keselamatan Siber dan Infrastruktur AS (CISA) telah menambah kerentanan ini kepada Katalog Kerentanan Dieksploitasi yang Diketahui (KEV) . Agensi persekutuan mesti menampal sistem yang terjejas menjelang 9 Disember.
2. Balasan Rangkaian Palo Alto:
Syarikat menggesa pelanggan untuk menyekat akses kepada antara muka pengurusan tembok api. Mereka juga menasihatkan mengemas kini perisian untuk menambal kelemahan dengan segera.
3. Siasatan Berterusan:
Palo Alto Networks sedang menyiasat serangan itu dan mengesahkan bahawa alat eksploitasi awam sudah tersedia. Ini meningkatkan risiko serangan selanjutnya.
Jika organisasi anda menggunakan tembok api Rangkaian Palo Alto, ambil langkah ini untuk melindunginya:
Rangkaian Palo Alto sedang berusaha untuk menangani isu tersebut dan telah menyediakan panduan untuk mendapatkan tembok api. Walau bagaimanapun, ketersediaan alat eksploitasi awam bermakna risiko itu tidak akan hilang tidak lama lagi. Organisasi mesti bertindak pantas untuk melindungi rangkaian mereka.
Insiden ini mengingatkan betapa pentingnya memastikan sistem sentiasa dikemas kini dan mengikuti amalan terbaik keselamatan siber seperti melindungi semua akses pentadbiran kepada rangkaian dalaman terhad (walaupun VPN!). Firewall ialah barisan pertahanan pertama rangkaian anda, dan menjejaskannya boleh membuka pintu kepada serangan yang dahsyat.
Jangan tunggu penggodam menyerang. Tampal sistem anda, selamatkan akses anda dan kekal selangkah di hadapan ancaman siber.
Belum bersedia untuk mendaftar, tetapi ingin mengetahui lebih lanjut? Hadiri webinar bulanan kami untuk melihat demo CyberHoot, bertanya soalan dan mengetahui perkara baharu.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...
Maklumat Lanjut
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat Lanjut
Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
