
Nakahanap ang mga cybercriminal ng isang paraan upang i-hack ang libu-libong mga firewall ng Palo Alto Networks. Mahigit 2,000 device ang nakompromiso gamit ang dalawang bagong natuklasang kahinaan. Ang mga bahid na ito ay nagpapahintulot sa mga umaatake na magkaroon ng ganap na kontrol sa mga apektadong firewall.
Hatiin natin ito at tuklasin kung paano ito nangyari, bakit ito mahalaga, at kung paano protektahan ang iyong mga system.
Sinamantala ng mga hacker ang dalawang bahid sa seguridad sa mga firewall ng Palo Alto Networks. Ang mga bahid na ito, tinatawag zero-day na mga kahinaan, ay mga kahinaan na natuklasan bago maayos ng kumpanya ang mga ito. Ang mga kahinaan ay:
Ang mga bahid na ito ay opisyal na ibinunyag noong nakaraang linggo pagkatapos na ma-flag ng Palo Alto Networks noong Nobyembre 8. Sama-samang ginamit ng mga hacker ang mga ito upang lumikha ng pagsasamantala sa kadena, na nagbibigay sa kanila ng kumpletong kontrol sa mga device.
Gumamit ng anonymous ang mga umaatake mga serbisyo ng VPN upang itago ang kanilang pagkakakilanlan. Na-target nila ang mga web interface ng pamamahala ng mga firewall, na siyang mga control panel na ginagamit ng mga administrator upang pamahalaan ang mga firewall.
Pagdating sa loob, nag-deploy sila ng malware at nagpatakbo ng mga mapanganib na utos. Shadowserver, isang libreng platform ng pagsubaybay sa pagbabanta, kinumpirma na mahigit 2,000 device ang nakompromiso sa ngayon.
Pinoprotektahan ng mga firewall ang iyong network sa pamamagitan ng pagharang sa hindi awtorisadong pag-access. Kapag nakontrol ng mga umaatake ang mga firewall, maaari nilang:
Ito ang dahilan kung bakit ang mga kahinaang ito ay may label na "kritikal."
1. Pagkilos ng Pamahalaan:
Idinagdag ng US Cybersecurity and Infrastructure Security Agency (CISA) ang mga kahinaang ito sa nito Catalog ng Kilalang Pinagsasamantalahang Kahinaan (KEV).. Dapat na i-patch ng mga pederal na ahensya ang mga apektadong sistema bago ang Disyembre 9.
2. Tugon ng Palo Alto Networks:
Hinimok ng kumpanya ang mga customer na higpitan ang pag-access sa mga interface ng pamamahala ng mga firewall. Pinayuhan din nila ang pag-update ng software upang i-patch kaagad ang mga kahinaan.
3. Patuloy na Pagsisiyasat:
Iniimbestigahan ng Palo Alto Networks ang pag-atake at kinumpirma na available na ang mga tool sa pampublikong pagsasamantala. Pinatataas nito ang panganib ng karagdagang pag-atake.
Kung gumagamit ang iyong organisasyon ng mga firewall ng Palo Alto Networks, gawin ang mga hakbang na ito upang ma-secure ang mga ito:
Ang Palo Alto Networks ay nagtatrabaho upang matugunan ang isyu at nagbigay ng gabay para sa pag-secure ng mga firewall. Gayunpaman, ang pagkakaroon ng mga tool sa pagsasamantala sa publiko ay nangangahulugan na ang panganib ay hindi mawawala sa lalong madaling panahon. Dapat kumilos nang mabilis ang mga organisasyon upang protektahan ang kanilang mga network.
Ang insidenteng ito ay isang nakababahalang paalala kung gaano kahalaga na panatilihing napapanahon ang mga system at sundin ang mga pinakamahuhusay na kagawian sa cybersecurity gaya ng pagprotekta sa lahat ng administratibong pag-access sa mga limitadong panloob na network (kahit ang mga VPN!). Ang mga firewall ay ang unang linya ng depensa ng iyong network, at ang pagkompromiso sa mga ito ay maaaring magbukas ng pinto sa mga mapaminsalang pag-atake.
Huwag hintayin na mag-atake ang mga hacker. I-patch ang iyong mga system, i-secure ang iyong access, at manatiling isang hakbang sa unahan ng mga banta sa cyber.
Hindi pa handang mag-sign up, ngunit gusto mong matuto pa? Dumalo sa aming buwanang webinar para makakita ng demo ng CyberHoot, magtanong, at matutunan kung ano ang bago.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....
Magbasa nang higit pa
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
