
Kyberzločinci našli spôsob, ako prelomiť tisíce firewallov spoločnosti Palo Alto Networks. Viac ako 2 000 zariadení bolo napadnutých pomocou dvoch novo objavených zraniteľností. Tieto chyby umožňujú útočníkom získať plnú kontrolu nad postihnutými firewallmi.
Poďme si to rozobrať a preskúmať, ako sa to stalo, prečo je to dôležité a ako chrániť svoje systémy.
Hackeri zneužili dve bezpečnostné chyby vo firewalloch spoločnosti Palo Alto Networks. Tieto chyby, nazývané zraniteľnosti nultého dňa, sú slabé stránky objavené skôr, ako ich spoločnosť dokáže opraviť. Zraniteľnosti sú:
Tieto chyby boli oficiálne odhalené minulý týždeň po tom, čo ich 8. novembra nahlásila spoločnosť Palo Alto Networks. Hackeri ich použili spoločne na vytvorenie... exploit chain, čo im poskytuje úplnú kontrolu nad zariadeniami.
Útočníci použili anonymné VPN služby aby skryli svoje identity. Zamerali sa na webové rozhrania pre správu firewallov, čo sú ovládacie panely, ktoré administrátori používajú na správu firewallov.
Keď sa dostali dovnútra, nasadili malvér a spustili nebezpečné príkazy. Tieňový server, bezplatná platforma na monitorovanie hrozieb, potvrdila, že doteraz bolo napadnutých viac ako 2 000 zariadení.
Brány firewall chránia vašu sieť blokovaním neoprávneného prístupu. Keď útočníci získajú kontrolu nad bránami firewall, môžu:
Preto boli tieto zraniteľnosti označené ako „kritické“.
1. Vládne opatrenia:
Americká agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) pridala tieto zraniteľnosti do svojich Katalóg známych zneužitých zraniteľností (KEV).Federálne agentúry musia opraviť postihnuté systémy do 9. decembra.
2. Reakcia spoločnosti Palo Alto Networks:
Spoločnosť naliehavo vyzvala zákazníkov, aby obmedzili prístup k rozhraniam správy firewallov. Taktiež odporučili aktualizovať softvér s cieľom okamžite opraviť zraniteľnosti.
3. Prebiehajúce vyšetrovanie:
Spoločnosť Palo Alto Networks vyšetruje útok a potvrdila, že verejné nástroje na zneužitie sú už k dispozícii. To zvyšuje riziko ďalších útokov.
Ak vaša organizácia používa firewally Palo Alto Networks, vykonajte tieto kroky na ich zabezpečenie:
Spoločnosť Palo Alto Networks pracuje na riešení tohto problému a poskytla pokyny na zabezpečenie firewallov. Dostupnosť verejne dostupných nástrojov na zneužitie však znamená, že toto riziko tak skoro nezmizne. Organizácie musia konať rýchlo, aby ochránili svoje siete.
Tento incident je alarmujúcou pripomienkou toho, aké dôležité je udržiavať systémy aktuálne a dodržiavať osvedčené postupy kybernetickej bezpečnosti, ako je ochrana všetkého administratívneho prístupu k obmedzeným interným sieťam (ani k VPN!). Brány firewall sú prvou obrannou líniou vašej siete a ich narušenie môže otvoriť dvere ničivým útokom.
Nečakajte na útok hackerov. Zabezpečte si systémy, zabezpečte si prístup a buďte o krok vpred pred kybernetickými hrozbami.
Ešte nie ste pripravení sa zaregistrovať, ale chcete sa dozvedieť viac? Zúčastnite sa nášho mesačného webinára, kde si pozrite ukážku CyberHoot, položte otázky a dozviete sa, čo je nové.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....
Čítaj viac
Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...
Čítaj viac
Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
