
Cybercriminelen hebben een manier gevonden om duizenden firewalls van Palo Alto Networks te hacken. Meer dan 2,000 apparaten zijn gecompromitteerd dankzij twee nieuw ontdekte kwetsbaarheden. Deze kwetsbaarheden stellen aanvallers in staat om volledige controle te krijgen over de getroffen firewalls.
Laten we dit eens nader bekijken en onderzoeken hoe dit kon gebeuren, waarom het belangrijk is en hoe u uw systemen kunt beschermen.
Hackers maakten misbruik van twee beveiligingslekken in de firewalls van Palo Alto Networks. Deze lekken, genaamd zero-day kwetsbaarheden, zijn zwakheden die ontdekt worden voordat het bedrijf ze kan verhelpen. De kwetsbaarheden zijn:
Deze fouten werden vorige week officieel bekendgemaakt nadat ze op 8 november door Palo Alto Networks waren gesignaleerd. Hackers gebruikten ze samen om een exploiteren ketenwaardoor ze volledige controle over apparaten krijgen.
De aanvallers maakten gebruik van anonieme VPN-diensten om hun identiteit te verbergen. Ze richtten zich op de beheerinterfaces van de firewalls, de controlepanelen die beheerders gebruiken om firewalls te beheren.
Eenmaal binnen installeerden ze malware en voerden ze gevaarlijke opdrachten uit. Schaduwserver, een gratis platform voor het monitoren van bedreigingen, bevestigde dat tot nu toe ruim 2,000 apparaten zijn gecompromitteerd.
Firewalls beschermen uw netwerk door ongeautoriseerde toegang te blokkeren. Wanneer aanvallers de controle over firewalls krijgen, kunnen ze:
Daarom zijn deze kwetsbaarheden als ‘kritiek’ bestempeld.
1. Overheidsmaatregelen:
Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft deze kwetsbaarheden toegevoegd aan zijn Catalogus met bekende uitgebuite kwetsbaarheden (KEV).Federale instanties moeten de getroffen systemen vóór 9 december patchen.
2. Reactie van Palo Alto Networks:
Het bedrijf drong er bij klanten op aan de toegang tot de beheerinterfaces van de firewalls te beperken. Ze adviseerden ook om de software onmiddellijk te updaten om de kwetsbaarheden te verhelpen.
3. Lopend onderzoek:
Palo Alto Networks onderzoekt de aanval en heeft bevestigd dat er al openbare exploittools beschikbaar zijn. Dit vergroot het risico op verdere aanvallen.
Als uw organisatie gebruikmaakt van firewalls van Palo Alto Networks, kunt u deze stappen volgen om deze te beveiligen:
Palo Alto Networks werkt aan een oplossing voor dit probleem en heeft richtlijnen opgesteld voor het beveiligen van firewalls. De beschikbaarheid van openbare exploittools betekent echter dat het risico niet snel zal verdwijnen. Organisaties moeten snel handelen om hun netwerken te beschermen.
Dit incident is een ontnuchterende herinnering aan hoe cruciaal het is om systemen up-to-date te houden en best practices voor cybersecurity te volgen, zoals het beschermen van alle administratieve toegang tot beperkte interne netwerken (zelfs geen VPN's!). Firewalls vormen de eerste verdedigingslinie van uw netwerk en als u deze kraakt, kan dit de deur openen voor verwoestende aanvallen.
Wacht niet tot hackers toeslaan. Patch uw systemen, beveilig uw toegang en blijf cyberdreigingen een stap voor.
Nog niet klaar om je aan te melden, maar wil je meer weten? Kom naar onze maandelijkse webinar voor een demo van CyberHoot, stel vragen en ontdek de nieuwste ontwikkelingen.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...
Lees meer
Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...
Lees meer
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
