
Cibercriminosos encontraram uma maneira de hackear milhares de firewalls da Palo Alto Networks. Mais de 2,000 dispositivos foram comprometidos por duas vulnerabilidades recém-descobertas. Essas falhas permitem que os invasores obtenham controle total dos firewalls afetados.
Vamos analisar e explorar como isso aconteceu, por que é importante e como proteger seus sistemas.
Hackers exploraram duas falhas de segurança nos firewalls da Palo Alto Networks. Essas falhas, chamadas vulnerabilidades de dia zero, são fraquezas descobertas antes que a empresa possa corrigi-las. As vulnerabilidades são:
Essas falhas foram divulgadas oficialmente na semana passada, após serem sinalizadas pela Palo Alto Networks em 8 de novembro. Os hackers as usaram juntas para criar um cadeia de exploração, garantindo-lhes controle total dos dispositivos.
Os atacantes usaram anônimos Serviços de VPN para ocultar suas identidades. Eles tinham como alvo as interfaces web de gerenciamento dos firewalls, que são os painéis de controle que os administradores usam para gerenciar firewalls.
Uma vez lá dentro, eles implantaram malware e executaram comandos perigosos. Servidor Shadow, uma plataforma gratuita de monitoramento de ameaças, confirmou que mais de 2,000 dispositivos foram comprometidos até agora.
Firewalls protegem sua rede bloqueando acessos não autorizados. Quando invasores assumem o controle dos firewalls, eles podem:
É por isso que essas vulnerabilidades foram rotuladas como “críticas”.
1. Ação do Governo:
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou essas vulnerabilidades à sua Catálogo de vulnerabilidades exploradas conhecidas (KEV). As agências federais devem corrigir os sistemas afetados até 9 de dezembro.
2. Resposta da Palo Alto Networks:
A empresa pediu aos clientes que restringissem o acesso às interfaces de gerenciamento dos firewalls. Também recomendou a atualização imediata do software para corrigir as vulnerabilidades.
3. Investigação em andamento:
A Palo Alto Networks está investigando o ataque e confirmou que ferramentas públicas de exploração já estão disponíveis. Isso aumenta o risco de novos ataques.
Se sua organização usa firewalls da Palo Alto Networks, siga estas etapas para protegê-los:
A Palo Alto Networks está trabalhando para resolver o problema e forneceu orientações para proteger firewalls. No entanto, a disponibilidade de ferramentas públicas para exploração de vulnerabilidades significa que o risco não desaparecerá tão cedo. As organizações precisam agir rapidamente para proteger suas redes.
Este incidente é um lembrete preocupante de como é crucial manter os sistemas atualizados e seguir as melhores práticas de segurança cibernética, como proteger todo o acesso administrativo a redes internas limitadas (nem mesmo VPNs!). Firewalls são a primeira linha de defesa da sua rede, e comprometê-los pode abrir caminho para ataques devastadores.
Não espere que os hackers ataquem. Atualize seus sistemas, proteja seu acesso e fique um passo à frente das ameaças cibernéticas.
Ainda não está pronto para se inscrever, mas quer saber mais? Participe do nosso webinar mensal para ver uma demonstração do CyberHoot, tirar dúvidas e saber das novidades.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...
Ler mais
Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...
Ler mais
A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
