Μια μόνο εβδομάδα ειδήσεων ασφαλείας έφερε δίπλα-δίπλα διαφορετικά είδη κινδύνου: μια παραβίαση δεδομένων του Πενταγώνου που επηρεάζει περισσότερα από τρία εκατομμύρια άτομα, zero-days υπό ενεργή εκμετάλλευση στα Apple CoreGraphics και Fortinet FortiMail, και αναφορές για δύο ευπάθειες απομακρυσμένης εκτέλεσης κώδικα στο Citrix NetScaler που παραμένουν χωρίς επιδιόρθωση. Συνολικά, η ιστορία της παραβίασης δεδομένων του Πενταγώνου και των zero-days είναι μια χρήσιμη υπενθύμιση ότι δεν λύνονται όλες οι απειλές με το ίδιο εργαλείο.
Αυτό το άρθρο περιορίζεται σε όσα ανέφερε το εβδομαδιαίο ενημερωτικό δελτίο. Λεπτομέρειες πέρα από αυτή τη σύνοψη, όπως τεχνικές λεπτομέρειες ή απόδοση ευθυνών, δεν δόθηκαν, επομένως δεν κάνουμε εικασίες γι' αυτές.
Τι αποκάλυψε η παραβίαση του Πενταγώνου και ποιοι επηρεάζονται
Το κύριο θέμα ήταν μια παραβίαση δεδομένων προσωπικού του Πενταγώνου που επηρεάζει περισσότερα από τρία εκατομμύρια άτομα. Η σύνοψη της πηγής επιβεβαιώνει την κλίμακα και το γεγονός ότι αφορά αρχεία προσωπικού, αλλά δεν λεπτομερεί ποια πεδία εκτέθηκαν ή πώς έγινε η πρόσβαση στα δεδομένα. Δεν θα κάνουμε εικασίες γι' αυτά τα σημεία.
Αυτό που μπορεί να ειπωθεί είναι ότι τα δεδομένα προσωπικού είναι ευαίσθητα από τη φύση τους. Όταν κλέβονται αρχεία που συνδέονται με ανθρώπους, η ζημιά συνήθως έρχεται αργότερα και μέσω άλλων καναλιών, όπως στοχευμένο phishing ή απόπειρες πλαστοπροσωπίας. Γι' αυτό όποιος μπορεί να επηρεαστεί θα πρέπει να προσέχει για επίσημες ειδοποιήσεις και να αντιμετωπίζει με επιπλέον καχυποψία απροσδόκητα μηνύματα που αναφέρονται στην εργασία ή τη θητεία του.
Εδώ είναι επίσης το σημείο όπου ένα VPN δεν βοηθά. Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και ενός διακομιστή VPN. Δεν μπορεί να αναιρέσει μια παραβίαση αρχείων που τηρεί ένας οργανισμός και δεν μπορεί να προστατεύσει δεδομένα που κλάπηκαν από ένα σύστημα που δεν ελέγχετε.
Zero-days των Apple CoreGraphics και FortiMail υπό ενεργή επίθεση
Το ενημερωτικό δελτίο επισήμανε επίσης δύο zero-days που περιγράφονται ως υπό ενεργή εκμετάλλευση: ένα στο Apple CoreGraphics και ένα στο Fortinet FortiMail. «Υπό ενεργή εκμετάλλευση» σημαίνει ότι οι επιτιθέμενοι χρησιμοποιούν ήδη τις ευπάθειες, οπότε το να περιμένετε για μια βολική στιγμή να ενημερώσετε ενέχει πραγματικό κίνδυνο.
Το CoreGraphics είναι ένα στοιχείο γραφικών στο λογισμικό της Apple, οπότε μια ευπάθεια εκεί αποτελεί ανησυχία για όσους χρησιμοποιούν συσκευές Apple. Το FortiMail είναι μια πύλη ασφαλείας email, που το καθιστά πιο σχετικό για οργανισμούς που δρομολογούν email μέσω αυτής. Η σύνοψη δεν παρέχει εκδόσεις επιδιόρθωσης, αναγνωριστικά CVE ή λεπτομέρειες εκμετάλλευσης, οπότε συμβουλευτείτε τις δικές τους ανακοινώσεις των προμηθευτών για αυτές τις λεπτομέρειες.
Καμία από τις δύο ευπάθειες δεν είναι κάτι που μπορεί να διορθώσει ένα VPN. Μια εκμετάλλευση σε επίπεδο συσκευής συμβαίνει στην ίδια τη συσκευή, και μια ευπάθεια πύλης email βρίσκεται σε υποδομή που λειτουργεί ένας οργανισμός. Η κρυπτογράφηση της σύνδεσής σας δεν κλείνει καμία από τις δύο τρύπες. Το αντίδοτο είναι η επιδιόρθωση του προμηθευτή.
Ευπάθειες του Citrix NetScaler χωρίς επιδιόρθωση και τι να προσέξετε
Το τρίτο θέμα αφορά δύο ευπάθειες απομακρυσμένης εκτέλεσης κώδικα στο Citrix NetScaler που σύμφωνα με αναφορές παραμένουν χωρίς επιδιόρθωση. Η λέξη «σύμφωνα με αναφορές» έχει σημασία εδώ: αυτό προέρχεται από αναφορές που συνοψίστηκαν στο ενημερωτικό δελτίο, και οι διαχειριστές θα πρέπει να επιβεβαιώσουν την κατάσταση απευθείας με την καθοδήγηση της Citrix.
Τα σφάλματα απομακρυσμένης εκτέλεσης κώδικα σε συσκευές που είναι εκτεθειμένες στο δίκτυο είναι σοβαρά, επειδή αυτά τα συστήματα συχνά βρίσκονται στην άκρη ενός δικτύου. Αν ο οργανισμός σας χρησιμοποιεί NetScaler, τα πρακτικά βήματα είναι να ελέγξετε για ανακοινώσεις του προμηθευτή, να εξετάσετε ποιες διεπαφές είναι εκτεθειμένες στο διαδίκτυο και να παρακολουθείτε για ασυνήθιστη δραστηριότητα μέχρι να είναι διαθέσιμες οι διορθώσεις.
Αυτό το μοτίβο παλαιότερων ή εκτεθειμένων στο άκρο στοιχείων που επανεμφανίζονται ως στόχοι δεν είναι νέο. Η εβδομαδιαία σύνοψή μας για το Certighost, ένα zero-day της Check Point και μια ευπάθεια HTTP/2 καλύπτει παρόμοιο έδαφος, συμπεριλαμβανομένου του πώς οι παλιές ευπάθειες επιστρέφουν συνεχώς στην επικαιρότητα.
Τι μπορεί και τι δεν μπορεί να κάνει ένα VPN όσο κυκλοφορούν οι επιδιορθώσεις
Ένα VPN είναι χρήσιμο για μια συγκεκριμένη δουλειά: τη μείωση της έκθεσης στο δίκτυο. Κρυπτογραφεί την κίνησή σας σε μη αξιόπιστα δίκτυα, όπως δημόσιο Wi-Fi, και κρύβει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Αν εργάζεστε απομακρυσμένα, αυτό έχει σημασία.
Αλλά τα γεγονότα σε αυτό το ενημερωτικό δελτίο πέφτουν έξω από αυτή τη δουλειά:
- Κλεμμένα αρχεία: Μια παραβίαση δεδομένων προσωπικού συμβαίνει στα συστήματα του κατόχου, όχι στη σύνδεσή σας.
- Εκμεταλλεύσεις συσκευών: Μια ευπάθεια του Apple CoreGraphics εκμεταλλεύεται στη συσκευή, ανεξάρτητα από το πώς είναι συνδεδεμένη.
- Ευπάθειες πύλης email: Μια ευπάθεια του FortiMail επηρεάζει την υποδομή διακομιστή που διαχειρίζεται το email.
Ένα VPN είναι ένα επίπεδο, όχι υποκατάστατο επιδιόρθωσης. Σημειώστε επίσης ότι τα VPN και οι συσκευές απομακρυσμένης πρόσβασης μπορούν και τα ίδια να αποτελέσουν στόχους, όπως δείχνουν οι αναφορές για το Citrix, οπότε η ενημέρωση αυτού του λογισμικού είναι μέρος της εικόνας.
Τι Σημαίνει Αυτό Για Εσάς
Αν χρησιμοποιείτε συσκευές Apple, εγκαταστήστε τις διαθέσιμες ενημερώσεις άμεσα, καθώς η ενεργή εκμετάλλευση σημαίνει ότι ο κίνδυνος είναι τρέχων. Αν είστε διαχειριστής που χρησιμοποιεί FortiMail, εφαρμόστε τη διόρθωση της Fortinet το συντομότερο μπορείτε να την επαληθεύσετε. Αν χρησιμοποιείτε Citrix NetScaler, ελέγξτε την καθοδήγηση του προμηθευτή, περιορίστε την έκθεση και παρακολουθείτε τα αρχεία καταγραφής σας.
Αν πιστεύετε ότι μπορεί να επηρεαστείτε από την παραβίαση του Πενταγώνου, προσέξτε για επίσημες ειδοποιήσεις και να είστε προσεκτικοί με ανεπιθύμητα email, κλήσεις ή μηνύματα που αναφέρουν την εργασία ή προσωπικά στοιχεία σας. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου μπορείτε.
Πρακτικά συμπεράσματα
- Εφαρμόστε αμέσως τις επιδιορθώσεις της Apple και της Fortinet, και επιβεβαιώστε τις εκδόσεις έναντι των ανακοινώσεων των προμηθευτών.
- Εξετάστε την έκθεσή σας: γνωρίζετε ποιες συσκευές, πύλες email και συσκευές άκρου χρησιμοποιείτε.
- Για το NetScaler, ακολουθήστε την καθοδήγηση του προμηθευτή και παρακολουθείτε για ασυνήθιστη δραστηριότητα όσο οι ευπάθειες αναφέρονται ως χωρίς επιδιόρθωση.
- Αντιμετωπίστε με καχυποψία απροσδόκητα μηνύματα αν μπορεί να είστε μέρος της παραβίασης του Πενταγώνου.
- Χρησιμοποιήστε ένα VPN για αυτό που κάνει καλά, την προστασία της κίνησης σε μη αξιόπιστα δίκτυα, αλλά μην βασίζεστε σε αυτό κατά παραβιάσεων ή εκμεταλλεύσεων συσκευών.
Η ιστορία της παραβίασης δεδομένων του Πενταγώνου και των zero-days δείχνει ότι η πολυεπίπεδη άμυνα υπερτερεί οποιουδήποτε μεμονωμένου εργαλείου. Για περισσότερο πλαίσιο σχετικά με πρόσφατα zero-days και παλαιότερες ευπάθειες που επιστρέφουν στο προσκήνιο, διαβάστε την εβδομαδιαία σύνοψή μας και διατηρείτε τα συστήματά σας ενημερωμένα.




