Meer dan 2,000 firewalls van Palo Alto Networks gehackt via zero-day-kwetsbaarheden

26 november 2024 | Adviserend Meer dan 2,000 firewalls van Palo Alto Networks gehackt via zero-day-kwetsbaarheden

Cybercriminelen hebben een manier gevonden om duizenden firewalls van Palo Alto Networks te hacken. Meer dan 2,000 apparaten zijn gecompromitteerd dankzij twee nieuw ontdekte kwetsbaarheden. Deze kwetsbaarheden stellen aanvallers in staat om volledige controle te krijgen over de getroffen firewalls.

Laten we dit eens nader bekijken en onderzoeken hoe dit kon gebeuren, waarom het belangrijk is en hoe u uw systemen kunt beschermen.

Wat is er gebeurd?

Hackers maakten misbruik van twee beveiligingslekken in de firewalls van Palo Alto Networks. Deze lekken, genaamd zero-day kwetsbaarheden, zijn zwakheden die ontdekt worden voordat het bedrijf ze kan verhelpen. De kwetsbaarheden zijn:

  • CVE-2024-0012: Hiermee kunnen aanvallers de inlogvereisten omzeilen en beheerderstoegang verkrijgen.
  • CVE-2024-9474: Hiermee kunnen hackers opdrachten uitvoeren met het hoogste toegangsniveau, ook wel 'root-level' genoemd.

Deze fouten werden vorige week officieel bekendgemaakt nadat ze op 8 november door Palo Alto Networks waren gesignaleerd. Hackers gebruikten ze samen om een exploiteren ketenwaardoor ze volledige controle over apparaten krijgen.

Hoe hebben hackers deze firewalls misbruikt?

De aanvallers maakten gebruik van anonieme VPN-diensten om hun identiteit te verbergen. Ze richtten zich op de beheerinterfaces van de firewalls, de controlepanelen die beheerders gebruiken om firewalls te beheren.

Eenmaal binnen installeerden ze malware en voerden ze gevaarlijke opdrachten uit. Schaduwserver, een gratis platform voor het monitoren van bedreigingen, bevestigde dat tot nu toe ruim 2,000 apparaten zijn gecompromitteerd.

Waarom doet dit er toe?

Firewalls beschermen uw netwerk door ongeautoriseerde toegang te blokkeren. Wanneer aanvallers de controle over firewalls krijgen, kunnen ze:

  • Gebruik subtiele uitzonderingen om toelaten specifiek onschadelijk ogend hackerverkeer door de firewall om detectie te voorkomen en maximale schade veroorzaken.
  • Beveiligingsfuncties uitschakelen:Aanvallers kunnen beveiliging uitschakelen, waardoor netwerken worden blootgesteld aan andere bedreigingen.
  • Implementeren malwareHackers kunnen de gecompromitteerde firewall gebruiken om schadelijke software over een netwerk te verspreiden.
  • Gevoelige gegevens stelen:Hackers kunnen het verkeer dat door gecompromitteerde firewalls gaat, monitoren en onderscheppen.

Daarom zijn deze kwetsbaarheden als ‘kritiek’ bestempeld.

Wat wordt eraan gedaan?

1. Overheidsmaatregelen:

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft deze kwetsbaarheden toegevoegd aan zijn Catalogus met bekende uitgebuite kwetsbaarheden (KEV).Federale instanties moeten de getroffen systemen vóór 9 december patchen.

2. Reactie van Palo Alto Networks:

Het bedrijf drong er bij klanten op aan de toegang tot de beheerinterfaces van de firewalls te beperken. Ze adviseerden ook om de software onmiddellijk te updaten om de kwetsbaarheden te verhelpen.

3. Lopend onderzoek:

Palo Alto Networks onderzoekt de aanval en heeft bevestigd dat er al openbare exploittools beschikbaar zijn. Dit vergroot het risico op verdere aanvallen.

Hoe u uw netwerk kunt beschermen

Als uw organisatie gebruikmaakt van firewalls van Palo Alto Networks, kunt u deze stappen volgen om deze te beveiligen:

  1. Beveiligingspatches toepassen: Werk uw firewalls Zo snel mogelijk naar de nieuwste versie. Patches van leveranciers verhelpen de kwetsbaarheden die hackers bij deze recente aanvallen misbruiken.
  2. Beperk beheertoegangBeperk de toegang tot de beheerwebinterface van de firewall. Alleen vertrouwde interne IP-adressen mogen verbinding kunnen maken. Dit is een aanbevolen procedure voor alle internetpoorten en -protocollen.
  3. Bewaak uw netwerkLet op ongebruikelijke activiteit in uw firewalls. Gebruik netwerkbewakingstools om tekenen van inbreuk te detecteren.
  4. Volg Best Practices:
    ○ Gebruik sterke, lange (15+) en unieke wachtwoorden.
    ○ Inschakelen multi-factor authenticatie (MFA) voor extra veiligheid.
    ○ Controleer en controleer regelmatig de firewallinstellingen.
  5. Zoek deskundige hulp:Als u vermoedt dat er een inbreuk is, raadpleeg dan cybersecurityprofessionals om uw systemen te beoordelen en te beveiligen.

En Verder?

Palo Alto Networks werkt aan een oplossing voor dit probleem en heeft richtlijnen opgesteld voor het beveiligen van firewalls. De beschikbaarheid van openbare exploittools betekent echter dat het risico niet snel zal verdwijnen. Organisaties moeten snel handelen om hun netwerken te beschermen.

Dit incident is een ontnuchterende herinnering aan hoe cruciaal het is om systemen up-to-date te houden en best practices voor cybersecurity te volgen, zoals het beschermen van alle administratieve toegang tot beperkte interne netwerken (zelfs geen VPN's!). Firewalls vormen de eerste verdedigingslinie van uw netwerk en als u deze kraakt, kan dit de deur openen voor verwoestende aanvallen.

Wacht niet tot hackers toeslaan. Patch uw systemen, beveilig uw toegang en blijf cyberdreigingen een stap voor.

Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Nog niet klaar om je aan te melden, maar wil je meer weten? Kom naar onze maandelijkse webinar voor een demo van CyberHoot, stel vragen en ontdek de nieuwste ontwikkelingen.


Webinarregistratie

Extra Reading:

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer
Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...

Lees meer
Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer