Higit sa 2,000 Palo Alto Networks Firewalls na Na-hack sa pamamagitan ng Zero-Day Vulnerabilities

ika-26 ng Nobyembre 2024 | Advisory Higit sa 2,000 Palo Alto Networks Firewalls na Na-hack sa pamamagitan ng Zero-Day Vulnerabilities

Nakahanap ang mga cybercriminal ng isang paraan upang i-hack ang libu-libong mga firewall ng Palo Alto Networks. Mahigit 2,000 device ang nakompromiso gamit ang dalawang bagong natuklasang kahinaan. Ang mga bahid na ito ay nagpapahintulot sa mga umaatake na magkaroon ng ganap na kontrol sa mga apektadong firewall.

Hatiin natin ito at tuklasin kung paano ito nangyari, bakit ito mahalaga, at kung paano protektahan ang iyong mga system.

Anong nangyari?

Sinamantala ng mga hacker ang dalawang bahid sa seguridad sa mga firewall ng Palo Alto Networks. Ang mga bahid na ito, tinatawag zero-day na mga kahinaan, ay mga kahinaan na natuklasan bago maayos ng kumpanya ang mga ito. Ang mga kahinaan ay:

  • CVE-2024-0012: Nagbibigay-daan ito sa mga umaatake na i-bypass ang mga kinakailangan sa pag-log in at makakuha ng administratibong access.
  • CVE-2024-9474: Nagbibigay-daan ito sa mga hacker na magsagawa ng mga command na may pinakamataas na antas ng pag-access, na kilala bilang "root-level."

Ang mga bahid na ito ay opisyal na ibinunyag noong nakaraang linggo pagkatapos na ma-flag ng Palo Alto Networks noong Nobyembre 8. Sama-samang ginamit ng mga hacker ang mga ito upang lumikha ng pagsasamantala sa kadena, na nagbibigay sa kanila ng kumpletong kontrol sa mga device.

Paano Sinamantala ng mga Hacker ang Mga Firewall na Ito?

Gumamit ng anonymous ang mga umaatake mga serbisyo ng VPN upang itago ang kanilang pagkakakilanlan. Na-target nila ang mga web interface ng pamamahala ng mga firewall, na siyang mga control panel na ginagamit ng mga administrator upang pamahalaan ang mga firewall.

Pagdating sa loob, nag-deploy sila ng malware at nagpatakbo ng mga mapanganib na utos. Shadowserver, isang libreng platform ng pagsubaybay sa pagbabanta, kinumpirma na mahigit 2,000 device ang nakompromiso sa ngayon.

Bakit Mahalaga Ito?

Pinoprotektahan ng mga firewall ang iyong network sa pamamagitan ng pagharang sa hindi awtorisadong pag-access. Kapag nakontrol ng mga umaatake ang mga firewall, maaari nilang:

  • Gumamit ng mga banayad na pagbubukod sa pumayag tiyak na hindi nakapipinsalang hitsura trapiko ng hacker sa pamamagitan ng firewall upang maiwasan ang pagtuklas at magdulot ng maximum na pinsala.
  • Huwag paganahin ang mga tampok ng seguridad: Maaaring i-off ng mga umaatake ang mga proteksyon, na iniiwan ang mga network na nakalantad sa iba pang mga banta.
  • lumawak malware: Maaaring gamitin ng mga hacker ang nakompromisong firewall upang maikalat ang mapaminsalang software sa isang network.
  • Magnakaw ng sensitibong data: Maaaring subaybayan at harangin ng mga hacker ang trapiko sa pamamagitan ng mga nakompromisong firewall.

Ito ang dahilan kung bakit ang mga kahinaang ito ay may label na "kritikal."

Ano ang Ginagawa Tungkol Dito?

1. Pagkilos ng Pamahalaan:

Idinagdag ng US Cybersecurity and Infrastructure Security Agency (CISA) ang mga kahinaang ito sa nito Catalog ng Kilalang Pinagsasamantalahang Kahinaan (KEV).. Dapat na i-patch ng mga pederal na ahensya ang mga apektadong sistema bago ang Disyembre 9.

2. Tugon ng Palo Alto Networks:

Hinimok ng kumpanya ang mga customer na higpitan ang pag-access sa mga interface ng pamamahala ng mga firewall. Pinayuhan din nila ang pag-update ng software upang i-patch kaagad ang mga kahinaan.

3. Patuloy na Pagsisiyasat:

Iniimbestigahan ng Palo Alto Networks ang pag-atake at kinumpirma na available na ang mga tool sa pampublikong pagsasamantala. Pinatataas nito ang panganib ng karagdagang pag-atake.

Paano Protektahan ang Iyong Network

Kung gumagamit ang iyong organisasyon ng mga firewall ng Palo Alto Networks, gawin ang mga hakbang na ito upang ma-secure ang mga ito:

  1. Ilapat ang Mga Patch ng Seguridad: I-update ang iyong mga firewall sa pinakabagong bersyon sa lalong madaling panahon. Inaayos ng mga patch ng vendor ang mga kahinaang pinagsasamantalahan ng mga hacker sa mga kamakailang pag-atakeng ito.
  2. Limitahan ang Access sa Pamamahala: Limitahan ang pag-access sa web interface ng pamamahala ng firewall. Ang mga pinagkakatiwalaang panloob na IP address lamang ang dapat na makakonekta. Ito ay isang pinakamahusay na kasanayan para sa lahat ng Internet port at protocol.
  3. Subaybayan ang Iyong Network: Panoorin ang hindi pangkaraniwang aktibidad sa iyong mga firewall. Gumamit ng mga tool sa pagsubaybay sa network upang makita ang mga palatandaan ng kompromiso.
  4. Sundin ang Pinakamahusay na Kasanayan:
    ○ Gumamit ng malakas, mahaba (15+), natatanging password.
    ○ Paganahin multi-factor authentication (MFA) para sa dagdag na seguridad.
    ○ Regular na suriin at i-audit ang mga setting ng firewall.
  5. Humingi ng Tulong sa Eksperto: Kung pinaghihinalaan mo ang isang paglabag, kumunsulta sa mga propesyonal sa cybersecurity upang masuri at ma-secure ang iyong mga system.

Anong susunod?

Ang Palo Alto Networks ay nagtatrabaho upang matugunan ang isyu at nagbigay ng gabay para sa pag-secure ng mga firewall. Gayunpaman, ang pagkakaroon ng mga tool sa pagsasamantala sa publiko ay nangangahulugan na ang panganib ay hindi mawawala sa lalong madaling panahon. Dapat kumilos nang mabilis ang mga organisasyon upang protektahan ang kanilang mga network.

Ang insidenteng ito ay isang nakababahalang paalala kung gaano kahalaga na panatilihing napapanahon ang mga system at sundin ang mga pinakamahuhusay na kagawian sa cybersecurity gaya ng pagprotekta sa lahat ng administratibong pag-access sa mga limitadong panloob na network (kahit ang mga VPN!). Ang mga firewall ay ang unang linya ng depensa ng iyong network, at ang pagkompromiso sa mga ito ay maaaring magbukas ng pinto sa mga mapaminsalang pag-atake.

Huwag hintayin na mag-atake ang mga hacker. I-patch ang iyong mga system, i-secure ang iyong access, at manatiling isang hakbang sa unahan ng mga banta sa cyber.

I-secure ang iyong negosyo sa CyberHoot Ngayon!!!


Mag-sign Up Ngayon

Hindi pa handang mag-sign up, ngunit gusto mong matuto pa? Dumalo sa aming buwanang webinar para makakita ng demo ng CyberHoot, magtanong, at matutunan kung ano ang bago.


Pagrehistro sa Webinar

Karagdagang Reading:

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....

Magbasa nang higit pa
Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...

Magbasa nang higit pa
Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa