
Киберпреступники нашли способ взломать тысячи межсетевых экранов Palo Alto Networks. Более 2,000 устройств были скомпрометированы с помощью двух недавно обнаруженных уязвимостей. Эти уязвимости позволяют злоумышленникам получить полный контроль над уязвимыми межсетевыми экранами.
Давайте разберемся, как это произошло, почему это важно и как защитить ваши системы.
Хакеры воспользовались двумя уязвимостями безопасности в межсетевых экранах Palo Alto Networks. Эти уязвимости, называемые уязвимости нулевого дня, — это уязвимости, обнаруженные до того, как компания успела их устранить. Уязвимости:
Эти уязвимости были официально раскрыты на прошлой неделе после того, как Palo Alto Networks сообщила о них 8 ноября. Хакеры использовали их вместе, чтобы создать цепочка эксплойтов, предоставляя им полный контроль над устройствами.
Злоумышленники использовали анонимные VPN услуги Чтобы скрыть свою личность, они атаковали веб-интерфейсы управления брандмауэрами — панели управления, которые администраторы используют для управления брандмауэрами.
Попав внутрь, они запустили вредоносное ПО и выполнили опасные команды. ShadowServer, бесплатная платформа мониторинга угроз, подтвердила, что на данный момент скомпрометировано более 2,000 устройств.
Межсетевые экраны защищают вашу сеть, блокируя несанкционированный доступ. Получив контроль над межсетевыми экранами, злоумышленники могут:
Вот почему эти уязвимости были обозначены как «критические».
1. Действия правительства:
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило эти уязвимости в свой список Каталог известных эксплуатируемых уязвимостей (KEV)Федеральные агентства должны устранить уязвимости в системах до 9 декабря.
2. Ответ Palo Alto Networks:
Компания настоятельно рекомендовала клиентам ограничить доступ к интерфейсам управления брандмауэрами. Также было рекомендовано немедленно обновить программное обеспечение для устранения уязвимостей.
3. Продолжающееся расследование:
Компания Palo Alto Networks расследует атаку и подтвердила, что общедоступные инструменты для её устранения уже доступны. Это увеличивает риск дальнейших атак.
Если ваша организация использует межсетевые экраны Palo Alto Networks, выполните следующие действия для их защиты:
Компания Palo Alto Networks работает над решением этой проблемы и предоставила рекомендации по защите межсетевых экранов. Однако доступность общедоступных инструментов для взлома означает, что риск не исчезнет в ближайшее время. Организациям необходимо действовать оперативно, чтобы защитить свои сети.
Этот инцидент — отрезвляющее напоминание о том, насколько важно поддерживать системы в актуальном состоянии и следовать передовым практикам кибербезопасности, таким как защита всего административного доступа к ограниченным внутренним сетям (даже не VPN!). Межсетевые экраны — это первая линия защиты вашей сети, и их взлом может открыть путь для разрушительных атак.
Не ждите хакерских атак. Обновляйте свои системы, защищайте доступ и будьте на шаг впереди киберугроз.
Пока не готовы зарегистрироваться, но хотите узнать больше? Приходите на наш ежемесячный вебинар, чтобы увидеть демонстрацию CyberHoot, задать вопросы и узнать о новых возможностях.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далее
Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
