Viac ako 2 000 firewallov siete Palo Alto Networks bolo napadnutých zraniteľnosťami typu zero-day

26. novembra 2024 | Poradný Viac ako 2 000 firewallov siete Palo Alto Networks bolo napadnutých zraniteľnosťami typu zero-day

Kyberzločinci našli spôsob, ako prelomiť tisíce firewallov spoločnosti Palo Alto Networks. Viac ako 2 000 zariadení bolo napadnutých pomocou dvoch novo objavených zraniteľností. Tieto chyby umožňujú útočníkom získať plnú kontrolu nad postihnutými firewallmi.

Poďme si to rozobrať a preskúmať, ako sa to stalo, prečo je to dôležité a ako chrániť svoje systémy.

Čo sa stalo?

Hackeri zneužili dve bezpečnostné chyby vo firewalloch spoločnosti Palo Alto Networks. Tieto chyby, nazývané zraniteľnosti nultého dňa, sú slabé stránky objavené skôr, ako ich spoločnosť dokáže opraviť. Zraniteľnosti sú:

  • CVE-2024-0012: Toto umožňuje útočníkom obísť požiadavky na prihlásenie a získať administrátorský prístup.
  • CVE-2024-9474: Toto umožňuje hackerom vykonávať príkazy s najvyššou úrovňou prístupu, známou ako „root-level“.

Tieto chyby boli oficiálne odhalené minulý týždeň po tom, čo ich 8. novembra nahlásila spoločnosť Palo Alto Networks. Hackeri ich použili spoločne na vytvorenie... exploit chain, čo im poskytuje úplnú kontrolu nad zariadeniami.

Ako hackeri zneužili tieto firewally?

Útočníci použili anonymné VPN služby aby skryli svoje identity. Zamerali sa na webové rozhrania pre správu firewallov, čo sú ovládacie panely, ktoré administrátori používajú na správu firewallov.

Keď sa dostali dovnútra, nasadili malvér a spustili nebezpečné príkazy. Tieňový server, bezplatná platforma na monitorovanie hrozieb, potvrdila, že doteraz bolo napadnutých viac ako 2 000 zariadení.

Prečo je to dôležité?

Brány firewall chránia vašu sieť blokovaním neoprávneného prístupu. Keď útočníci získajú kontrolu nad bránami firewall, môžu:

  • Používajte nenápadné výnimky povoliť špecificky neškodne vyzerajúci hackerská prevádzka cez firewall, aby sa predišlo odhaleniu a spôsobiť maximálnu škodu.
  • Zakázať bezpečnostné funkcieÚtočníci môžu vypnúť ochranu, čím siete vystavia iným hrozbám.
  • rozmiestniť malwareHackeri môžu použiť napadnutý firewall na šírenie škodlivého softvéru v sieti.
  • Ukradnúť citlivé údajeHackeri môžu monitorovať a zachytávať prevádzku prechádzajúcu cez napadnuté firewally.

Preto boli tieto zraniteľnosti označené ako „kritické“.

Čo sa s tým robí?

1. Vládne opatrenia:

Americká agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) pridala tieto zraniteľnosti do svojich Katalóg známych zneužitých zraniteľností (KEV).Federálne agentúry musia opraviť postihnuté systémy do 9. decembra.

2. Reakcia spoločnosti Palo Alto Networks:

Spoločnosť naliehavo vyzvala zákazníkov, aby obmedzili prístup k rozhraniam správy firewallov. Taktiež odporučili aktualizovať softvér s cieľom okamžite opraviť zraniteľnosti.

3. Prebiehajúce vyšetrovanie:

Spoločnosť Palo Alto Networks vyšetruje útok a potvrdila, že verejné nástroje na zneužitie sú už k dispozícii. To zvyšuje riziko ďalších útokov.

Ako chrániť svoju sieť

Ak vaša organizácia používa firewally Palo Alto Networks, vykonajte tieto kroky na ich zabezpečenie:

  1. Použite bezpečnostné záplaty: Aktualizujte svoje firewally na najnovšiu verziu čo najskôr. Záplaty od dodávateľov opravujú zraniteľnosti, ktoré hackeri zneužívajú pri týchto nedávnych útokoch.
  2. Obmedziť prístup pre správu: Obmedzte prístup k webovému rozhraniu správy brány firewall. Pripojiť by sa mali iba dôveryhodné interné IP adresy. Toto je osvedčený postup pre všetky internetové porty a protokoly.
  3. Monitorujte svoju sieťSledujte nezvyčajnú aktivitu na firewalloch. Na zistenie znakov ohrozenia použite nástroje na monitorovanie siete.
  4. Postupujte podľa osvedčených postupov:
    ○ Používajte silné, dlhé (15+) a jedinečné heslá.
    ○ Povoliť viacfaktorové overenie (MFA) pre zvýšenú bezpečnosť.
    ○ Pravidelne kontrolujte a auditujte nastavenia brány firewall.
  5. Vyhľadajte pomoc odborníkaAk máte podozrenie na narušenie bezpečnosti, obráťte sa na odborníkov na kybernetickú bezpečnosť, aby posúdili a zabezpečili vaše systémy.

Čo bude ďalej?

Spoločnosť Palo Alto Networks pracuje na riešení tohto problému a poskytla pokyny na zabezpečenie firewallov. Dostupnosť verejne dostupných nástrojov na zneužitie však znamená, že toto riziko tak skoro nezmizne. Organizácie musia konať rýchlo, aby ochránili svoje siete.

Tento incident je alarmujúcou pripomienkou toho, aké dôležité je udržiavať systémy aktuálne a dodržiavať osvedčené postupy kybernetickej bezpečnosti, ako je ochrana všetkého administratívneho prístupu k obmedzeným interným sieťam (ani k VPN!). Brány firewall sú prvou obrannou líniou vašej siete a ich narušenie môže otvoriť dvere ničivým útokom.

Nečakajte na útok hackerov. Zabezpečte si systémy, zabezpečte si prístup a buďte o krok vpred pred kybernetickými hrozbami.

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Ešte nie ste pripravení sa zaregistrovať, ale chcete sa dozvedieť viac? Zúčastnite sa nášho mesačného webinára, kde si pozrite ukážku CyberHoot, položte otázky a dozviete sa, čo je nové.


Registrácia na webinár

Ďalšie čítanie:

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....

Čítaj viac
Čo učia kamery Flock každú firmu o dátach a dôvere

Čo učia kamery Flock každú firmu o dátach a dôvere

Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...

Čítaj viac
Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...

Čítaj viac