Mais de 2,000 firewalls da Palo Alto Networks foram hackeados por vulnerabilidades de dia zero

26 de novembro de 2024 | Consultivo Mais de 2,000 firewalls da Palo Alto Networks foram hackeados por vulnerabilidades de dia zero

Cibercriminosos encontraram uma maneira de hackear milhares de firewalls da Palo Alto Networks. Mais de 2,000 dispositivos foram comprometidos por duas vulnerabilidades recém-descobertas. Essas falhas permitem que os invasores obtenham controle total dos firewalls afetados.

Vamos analisar e explorar como isso aconteceu, por que é importante e como proteger seus sistemas.

O que aconteceu?

Hackers exploraram duas falhas de segurança nos firewalls da Palo Alto Networks. Essas falhas, chamadas vulnerabilidades de dia zero, são fraquezas descobertas antes que a empresa possa corrigi-las. As vulnerabilidades são:

  • CVE-2024-0012: Isso permite que invasores ignorem os requisitos de login e obtenham acesso administrativo.
  • CVE-2024-9474: Isso permite que hackers executem comandos com o mais alto nível de acesso, conhecido como “nível raiz”.

Essas falhas foram divulgadas oficialmente na semana passada, após serem sinalizadas pela Palo Alto Networks em 8 de novembro. Os hackers as usaram juntas para criar um cadeia de exploração, garantindo-lhes controle total dos dispositivos.

Como os hackers exploraram esses firewalls?

Os atacantes usaram anônimos Serviços de VPN para ocultar suas identidades. Eles tinham como alvo as interfaces web de gerenciamento dos firewalls, que são os painéis de controle que os administradores usam para gerenciar firewalls.

Uma vez lá dentro, eles implantaram malware e executaram comandos perigosos. Servidor Shadow, uma plataforma gratuita de monitoramento de ameaças, confirmou que mais de 2,000 dispositivos foram comprometidos até agora.

Por que isso importa?

Firewalls protegem sua rede bloqueando acessos não autorizados. Quando invasores assumem o controle dos firewalls, eles podem:

  • Use isenções sutis para permitir aparência específica e inócua tráfego de hackers através do firewall para evitar a detecção e causar o máximo de dano.
  • Desativar recursos de segurança: Os invasores podem desativar as proteções, deixando as redes expostas a outras ameaças.
  • Implementar malwares: Hackers podem usar o firewall comprometido para espalhar software prejudicial pela rede.
  • Roubar dados confidenciais: Hackers podem monitorar e interceptar tráfego que passa por firewalls comprometidos.

É por isso que essas vulnerabilidades foram rotuladas como “críticas”.

O que está sendo feito sobre isso?

1. Ação do Governo:

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou essas vulnerabilidades à sua Catálogo de vulnerabilidades exploradas conhecidas (KEV). As agências federais devem corrigir os sistemas afetados até 9 de dezembro.

2. Resposta da Palo Alto Networks:

A empresa pediu aos clientes que restringissem o acesso às interfaces de gerenciamento dos firewalls. Também recomendou a atualização imediata do software para corrigir as vulnerabilidades.

3. Investigação em andamento:

A Palo Alto Networks está investigando o ataque e confirmou que ferramentas públicas de exploração já estão disponíveis. Isso aumenta o risco de novos ataques.

Como proteger sua rede

Se sua organização usa firewalls da Palo Alto Networks, siga estas etapas para protegê-los:

  1. Aplicar patches de segurança: Atualize seu firewalls para a versão mais recente o mais rápido possível. Os patches dos fornecedores corrigem as vulnerabilidades que os hackers estão explorando nesses ataques recentes.
  2. Restringir acesso de gerenciamento: Limite o acesso à interface web de gerenciamento do firewall. Somente endereços IP internos confiáveis devem conseguir se conectar. Esta é uma prática recomendada para todas as portas e protocolos de Internet.
  3. Monitore sua rede: Fique atento a atividades incomuns em seus firewalls. Use ferramentas de monitoramento de rede para detectar sinais de comprometimento.
  4. Siga as melhores práticas:
    ○ Use senhas fortes, longas (15+) e exclusivas.
    ○ Habilitar autenticação multifator (MFA) para maior segurança.
    ○ Revise e audite regularmente as configurações do firewall.
  5. Procure ajuda especializada:Se você suspeitar de uma violação, consulte profissionais de segurança cibernética para avaliar e proteger seus sistemas.

O que vem por aí?

A Palo Alto Networks está trabalhando para resolver o problema e forneceu orientações para proteger firewalls. No entanto, a disponibilidade de ferramentas públicas para exploração de vulnerabilidades significa que o risco não desaparecerá tão cedo. As organizações precisam agir rapidamente para proteger suas redes.

Este incidente é um lembrete preocupante de como é crucial manter os sistemas atualizados e seguir as melhores práticas de segurança cibernética, como proteger todo o acesso administrativo a redes internas limitadas (nem mesmo VPNs!). Firewalls são a primeira linha de defesa da sua rede, e comprometê-los pode abrir caminho para ataques devastadores.

Não espere que os hackers ataquem. Atualize seus sistemas, proteja seu acesso e fique um passo à frente das ameaças cibernéticas.

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Ainda não está pronto para se inscrever, mas quer saber mais? Participe do nosso webinar mensal para ver uma demonstração do CyberHoot, tirar dúvidas e saber das novidades.


Registro de Webinar

Leitura Adicional:

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais