
Siber suçlular, binlerce Palo Alto Networks güvenlik duvarını hacklemenin bir yolunu buldu. Yeni keşfedilen iki güvenlik açığı kullanılarak 2,000'den fazla cihaz ele geçirildi. Bu kusurlar, saldırganların etkilenen güvenlik duvarlarının tam kontrolünü ele geçirmesine olanak tanıyor.
Bunu parçalara ayırıp bunun nasıl gerçekleştiğini, neden önemli olduğunu ve sistemlerinizi nasıl koruyabileceğinizi inceleyelim.
Bilgisayar korsanları, Palo Alto Networks'ün güvenlik duvarlarındaki iki güvenlik açığından yararlandı. Bu açıklar, sıfır gün güvenlik açıkları, şirket bunları düzeltemeden önce keşfedilen zayıflıklardır. Bu güvenlik açıkları şunlardır:
Bu kusurlar, 8 Kasım'da Palo Alto Networks tarafından işaretlendikten sonra geçen hafta resmen açıklandı. Bilgisayar korsanları bunları bir araya getirerek bir güvenlik açığı oluşturdu. istismar zinciri, onlara cihazlar üzerinde tam kontrol hakkı veriyor.
Saldırganlar anonim VPN servisleri Kimliklerini gizlemek için. Güvenlik duvarlarının, yöneticilerin güvenlik duvarlarını yönetmek için kullandıkları kontrol panelleri olan yönetim web arayüzlerini hedef aldılar.
İçeri girdiklerinde kötü amaçlı yazılımlar yerleştirdiler ve tehlikeli komutlar çalıştırdılar. gölge sunucuÜcretsiz tehdit izleme platformu , şu ana kadar 2,000'den fazla cihazın tehlikeye atıldığını doğruladı.
Güvenlik duvarları, yetkisiz erişimi engelleyerek ağınızı korur. Saldırganlar güvenlik duvarlarının kontrolünü ele geçirdiğinde şunları yapabilirler:
İşte bu nedenle bu zafiyetler "kritik" olarak nitelendirildi.
1. Hükümet Eylemi:
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bu güvenlik açıklarını kendi güvenlik listesine ekledi. Bilinen Yararlanılan Güvenlik Açıkları (KEV) KataloğuFederal kurumların etkilenen sistemleri 9 Aralık'a kadar yamalaması gerekiyor.
2. Palo Alto Networks'ün Yanıtı:
Şirket, müşterilerini güvenlik duvarlarının yönetim arayüzlerine erişimi kısıtlamaya çağırdı. Ayrıca, güvenlik açıklarını kapatmak için yazılımları derhal güncellemelerini tavsiye etti.
3. Devam Eden Soruşturma:
Palo Alto Networks saldırıyı araştırıyor ve herkese açık istismar araçlarının zaten mevcut olduğunu doğruladı. Bu durum, daha fazla saldırı riskini artırıyor.
Kuruluşunuz Palo Alto Networks güvenlik duvarlarını kullanıyorsa, bunları güvence altına almak için şu adımları izleyin:
Palo Alto Networks bu sorunu çözmek için çalışıyor ve güvenlik duvarlarının güvenliğini sağlamak için rehberlik sağlıyor. Ancak, herkese açık saldırı araçlarının mevcut olması, riskin yakın zamanda ortadan kalkmayacağı anlamına geliyor. Kuruluşların ağlarını korumak için hızlı hareket etmeleri gerekiyor.
Bu olay, sistemleri güncel tutmanın ve sınırlı dahili ağlara (VPN'ler bile değil!) tüm yönetici erişimlerini korumak gibi siber güvenlik uygulamalarını takip etmenin ne kadar önemli olduğunu hatırlatan bir örnektir. Güvenlik duvarları, ağınızın ilk savunma hattıdır ve bunların güvenliğinin ihlal edilmesi, yıkıcı saldırılara kapı açabilir.
Bilgisayar korsanlarının saldırmasını beklemeyin. Sistemlerinize yama yapın, erişiminizi güvence altına alın ve siber tehditlerin bir adım önünde olun.
Henüz kaydolmaya hazır değilsiniz, ancak daha fazla bilgi edinmek mi istiyorsunuz? CyberHoot'un demosunu izlemek, sorular sormak ve yenilikleri öğrenmek için aylık web seminerimize katılın.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazla
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazla
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
