
Nettkriminelle har funnet en måte å hacke tusenvis av brannmurer i Palo Alto Networks. Over 2,000 enheter har blitt kompromittert ved hjelp av to nylig oppdagede sårbarheter. Disse feilene lar angripere få full kontroll over de berørte brannmurene.
La oss analysere dette og utforske hvordan dette skjedde, hvorfor det er viktig, og hvordan du kan beskytte systemene dine.
Hackere utnyttet to sikkerhetshull i brannmurene til Palo Alto Networks. Disse feilene, kalt nulldagers sårbarheter, er svakheter som oppdages før selskapet kan fikse dem. Sårbarhetene er:
Disse feilene ble offisielt avslørt forrige uke etter å ha blitt flagget av Palo Alto Networks 8. november. Hackere brukte dem sammen for å lage en utnytte kjede, noe som gir dem full kontroll over enheter.
Angriperne brukte anonyme VPN-tjenester for å skjule identitetene sine. De angrep brannmurenes webgrensesnitt, som er kontrollpanelene administratorer bruker til å administrere brannmurer.
Da de var inne, distribuerte de skadelig programvare og kjørte farlige kommandoer. Shadowserver, en gratis plattform for trusselovervåking, bekreftet at over 2,000 enheter har blitt kompromittert så langt.
Brannmurer beskytter nettverket ditt ved å blokkere uautorisert tilgang. Når angripere får kontroll over brannmurer, kan de:
Derfor har disse sårbarhetene blitt merket som «kritiske».
1. Myndighetstiltak:
Det amerikanske byrået for cybersikkerhet og infrastruktursikkerhet (CISA) la til disse sårbarhetene i sin Katalog over kjente utnyttede sårbarheter (KEV).Føderale etater må oppdatere berørte systemer innen 9. desember.
2. Palo Alto Networks' svar:
Selskapet oppfordret kundene til å begrense tilgangen til brannmurenes administrasjonsgrensesnitt. De anbefalte også å oppdatere programvaren for å rette opp sårbarhetene umiddelbart.
3. Pågående etterforskning:
Palo Alto Networks etterforsker angrepet og bekreftet at offentlige verktøy for angrep allerede er tilgjengelige. Dette øker risikoen for ytterligere angrep.
Hvis organisasjonen din bruker brannmurer fra Palo Alto Networks, må du følge disse trinnene for å sikre dem:
Palo Alto Networks jobber med å løse problemet og har gitt veiledning for sikring av brannmurer. Tilgjengeligheten av offentlige verktøy for angrep betyr imidlertid at risikoen ikke forsvinner med det første. Organisasjoner må handle raskt for å beskytte nettverkene sine.
Denne hendelsen er en tankevekkende påminnelse om hvor viktig det er å holde systemene oppdaterte og følge beste praksis for nettsikkerhet, som å beskytte all administrativ tilgang til begrensede interne nettverk (ikke engang VPN-er!). Brannmurer er nettverkets første forsvarslinje, og å kompromittere dem kan åpne døren for ødeleggende angrep.
Ikke vent på at hackere skal slå til. Oppdater systemene dine, sikr tilgangen din og vær ett skritt foran cybertruslene.
Ikke klar til å registrere deg ennå, men vil lære mer? Delta på vårt månedlige webinar for å se en demonstrasjon av CyberHoot, stille spørsmål og lære hva som er nytt.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....
Les mer
Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...
Les mer
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
