Lebih 2,000 Tembok Api Rangkaian Palo Alto Digodam melalui Kerentanan Sifar Hari

26hb November 2024 | Penasihat Lebih 2,000 Tembok Api Rangkaian Palo Alto Digodam melalui Kerentanan Sifar Hari

Penjenayah siber telah menemui cara untuk menggodam beribu-ribu tembok api Rangkaian Palo Alto. Lebih 2,000 peranti telah terjejas menggunakan dua kelemahan yang baru ditemui. Kelemahan ini membolehkan penyerang mendapat kawalan penuh ke atas tembok api yang terjejas.

Mari kita pecahkan perkara ini dan terokai bagaimana perkara ini berlaku, sebab ia penting dan cara melindungi sistem anda.

Apa yang berlaku?

Penggodam telah mengeksploitasi dua kelemahan keselamatan dalam tembok api Palo Alto Networks. Kelemahan ini, yang dipanggil kelemahan zero-day , merupakan kelemahan yang ditemui sebelum syarikat dapat memperbaikinya. Kelemahan tersebut adalah:

  • CVE-2024-0012: Ini membolehkan penyerang memintas keperluan log masuk dan mendapatkan akses pentadbiran.
  • CVE-2024-9474: Ini membolehkan penggodam melaksanakan arahan dengan tahap akses tertinggi, yang dikenali sebagai "peringkat akar."

Kecacatan ini telah didedahkan secara rasmi minggu lalu selepas ditandai oleh Palo Alto Networks pada 8 November. Penggodam menggunakannya bersama untuk mewujudkan rantaian eksploitasi , memberikan mereka kawalan penuh ke atas peranti.

Bagaimanakah Penggodam Mengeksploitasi Firewall Ini?

Penyerang menggunakan perkhidmatan VPN tanpa nama untuk menyembunyikan identiti mereka. Mereka menyasarkan antara muka web pengurusan tembok api, yang merupakan panel kawalan yang digunakan oleh pentadbir untuk mengurus tembok api.

Sebaik sahaja masuk, mereka menggunakan perisian hasad dan menjalankan arahan berbahaya. Shadowserver , platform pemantauan ancaman percuma, mengesahkan bahawa lebih 2,000 peranti telah dicerobohi setakat ini.

Mengapa Adakah Perkara Ini?

Firewall melindungi rangkaian anda dengan menyekat akses yang tidak dibenarkan. Apabila penyerang menguasai tembok api, mereka boleh:

  • Gunakan pengecualian halus untuk membenarkan tertentu kelihatan tidak berbahaya trafik penggodam melalui tembok api untuk mengelakkan pengesanan dan menyebabkan kemudaratan maksimum.
  • Lumpuhkan ciri keselamatan: Penyerang boleh mematikan perlindungan, meninggalkan rangkaian terdedah kepada ancaman lain.
  • menggunakan malware: Penggodam boleh menggunakan tembok api yang terjejas untuk menyebarkan perisian berbahaya ke seluruh rangkaian.
  • Curi data sensitif: Penggodam boleh memantau dan memintas trafik melalui tembok api yang terjejas.

Itulah sebabnya kelemahan ini telah dilabelkan sebagai "kritikal."

Apa yang sedang dilakukan mengenainya?

1. Tindakan Kerajaan:

Agensi Keselamatan Siber dan Infrastruktur AS (CISA) telah menambah kerentanan ini kepada Katalog Kerentanan Dieksploitasi yang Diketahui (KEV) . Agensi persekutuan mesti menampal sistem yang terjejas menjelang 9 Disember.

2. Balasan Rangkaian Palo Alto:

Syarikat menggesa pelanggan untuk menyekat akses kepada antara muka pengurusan tembok api. Mereka juga menasihatkan mengemas kini perisian untuk menambal kelemahan dengan segera.

3. Siasatan Berterusan:

Palo Alto Networks sedang menyiasat serangan itu dan mengesahkan bahawa alat eksploitasi awam sudah tersedia. Ini meningkatkan risiko serangan selanjutnya.

Cara Melindungi Rangkaian Anda

Jika organisasi anda menggunakan tembok api Rangkaian Palo Alto, ambil langkah ini untuk melindunginya:

  1. Gunakan Tampalan Keselamatan: Kemas kini anda firewall kepada versi terkini secepat mungkin. Tampalan vendor membetulkan kelemahan yang dieksploitasi oleh penggodam dalam serangan baru-baru ini.
  2. Hadkan Akses Pengurusan: Hadkan akses kepada antara muka web pengurusan firewall. Hanya alamat IP dalaman yang dipercayai boleh disambungkan. Ini adalah amalan terbaik untuk semua port dan protokol Internet.
  3. Pantau Rangkaian Anda: Perhatikan aktiviti luar biasa pada tembok api anda. Gunakan alat pemantauan rangkaian untuk mengesan tanda-tanda kompromi.
  4. Ikuti Amalan Terbaik:
    ○ Gunakan kata laluan yang kuat, panjang (15+), unik.
    ○ Dayakan pengesahan berbilang faktor (MFA) untuk keselamatan tambahan.
    ○ Semak dan audit tetapan tembok api secara kerap.
  5. Dapatkan Bantuan Pakar: Jika anda mengesyaki berlaku pelanggaran, rujuk profesional keselamatan siber untuk menilai dan melindungi sistem anda.

Apa yang akan datang?

Rangkaian Palo Alto sedang berusaha untuk menangani isu tersebut dan telah menyediakan panduan untuk mendapatkan tembok api. Walau bagaimanapun, ketersediaan alat eksploitasi awam bermakna risiko itu tidak akan hilang tidak lama lagi. Organisasi mesti bertindak pantas untuk melindungi rangkaian mereka.

Insiden ini mengingatkan betapa pentingnya memastikan sistem sentiasa dikemas kini dan mengikuti amalan terbaik keselamatan siber seperti melindungi semua akses pentadbiran kepada rangkaian dalaman terhad (walaupun VPN!). Firewall ialah barisan pertahanan pertama rangkaian anda, dan menjejaskannya boleh membuka pintu kepada serangan yang dahsyat.

Jangan tunggu penggodam menyerang. Tampal sistem anda, selamatkan akses anda dan kekal selangkah di hadapan ancaman siber.

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Belum bersedia untuk mendaftar, tetapi ingin mengetahui lebih lanjut? Hadiri webinar bulanan kami untuk melihat demo CyberHoot, bertanya soalan dan mengetahui perkara baharu.


Pendaftaran Webinar

Membaca tambahan:

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...

Maklumat Lanjut
Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut
Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...

Maklumat Lanjut