Jedan tjedan sigurnosnih vijesti stavio je nekoliko različitih vrsta rizika jednu uz drugu: Pentagonov proboj podataka koji pogađa više od tri milijuna ljudi, aktivno iskorištavane zero-day ranjivosti u Apple CoreGraphics i Fortinet FortiMail, te izvješća o dvije ranjivosti udaljenog izvršavanja koda u Citrix NetScaleru koje su ostale nezakrpane. Uzeti zajedno, priča o Pentagonovom proboju podataka i zero-day napadima koristan je podsjetnik da se svaka prijetnja ne rješava istim alatom.

Ovaj se post drži onoga što je izvijestio tjedni bilten. Pojedinosti izvan tog sažetka, poput tehničkih specifičnosti ili atribucije, nisu bile navedene, pa ne nagađamo o njima.

Što je Pentagonov proboj otkrio i koga pogađa

Glavna vijest bio je proboj podataka o osoblju Pentagona koji pogađa više od tri milijuna ljudi. Izvorni sažetak potvrđuje razmjere i činjenicu da uključuje osobne dosjee, ali ne detaljizira koja su polja bila izložena niti kako je podacima pristupljeno. Nećemo nagađati o tim točkama.

Ono što se može reći jest da su podaci o osoblju po prirodi osjetljivi. Kada se ukradu dosjei vezani uz ljude, šteta obično dolazi kasnije i kroz druge kanale, poput ciljanog phishinga ili pokušaja lažnog predstavljanja. Zato bi svatko tko bi mogao biti pogođen trebao paziti na službene obavijesti i neuobičajene poruke koje se pozivaju na njihov radni odnos ili službu tretirati s dodatnim oprezom.

Tu također VPN ne pomaže. VPN šifrira promet između vašeg uređaja i VPN poslužitelja. Ne može poništiti proboj dosjea koje drži organizacija i ne može zaštititi podatke koji su ukradeni sa sustava koji ne kontrolirate.

Apple CoreGraphics i FortiMail zero-day ranjivosti pod aktivnim napadom

Bilten je također istaknuo dvije zero-day ranjivosti opisane kao aktivno iskorištavane: jednu u Apple CoreGraphics i jednu u Fortinet FortiMail. "Aktivno iskorištavano" znači da napadači već koriste te nedostatke, pa čekanje na prikladan trenutak za ažuriranje nosi stvarni rizik.

CoreGraphics je grafička komponenta u Appleovom softveru, pa je nedostatak tamo zabrinjavajući za ljude koji koriste Appleove uređaje. FortiMail je sigurnosni gateway za poštu, što ga čini relevantnijim za organizacije koje usmjeravaju e-poštu kroz njega. Sažetak ne navodi verzije zakrpa, CVE identifikatore ni pojedinosti o iskorištavanju, pa provjerite te pojedinosti u vlastitim savjetima dobavljača.

Nijedan od tih nedostataka nije nešto što VPN može popraviti. Iskorištavanje na razini uređaja događa se na samom uređaju, a nedostatak u mail-gatewayu nalazi se na infrastrukturi koju organizacija upravlja. Šifriranje vaše veze ne zatvara nijednu od tih rupa. Rješenje je zakrpa dobavljača.

Nezakrpane Citrix NetScaler ranjivosti i na što paziti

Treći niz uključuje dvije ranjivosti udaljenog izvršavanja koda u Citrix NetScaleru koje su navodno još uvijek nezakrpane. Riječ "navodno" ovdje je važna: to dolazi iz izvješća sažetih u biltenu, a administratori bi trebali potvrditi status izravno prema Citrixovim smjernicama.

Greške udaljenog izvršavanja koda u mrežnim aparatima ozbiljne su jer ti sustavi često stoje na rubu mreže. Ako vaša organizacija koristi NetScaler, praktični koraci su provjeriti savjete dobavljača, pregledati koja su sučelja izložena internetu i pratiti neuobičajene aktivnosti dok rješenja ne budu dostupna.

Ovaj obrazac starijih ili rubnih komponenti koje se ponovno pojavljuju kao mete nije nov. Naš tjedni pregled o Certighostu, Check Pointovom zero-day napadu i HTTP/2 nedostatku pokriva slično područje, uključujući kako se stare ranjivosti stalno vraćaju u fokus.

Što VPN može i ne može dok zakrpe stižu

VPN je koristan za određeni posao: smanjenje mrežne izloženosti. Šifrira vaš promet na nepouzdanim mrežama poput javnog Wi-Fi-ja i skriva vašu IP adresu od stranica koje posjećujete. Ako radite na daljinu, to je važno.

No događaji iz ovog biltena izlaze izvan tog posla:

  • Ukradeni dosjei: Proboj podataka o osoblju događa se na sustavima vlasnika podataka, ne na vašoj vezi.
  • Iskorištavanje uređaja: Apple CoreGraphics nedostatak iskorištava se na uređaju, bez obzira na to kako je povezan.
  • Nedostaci mail-gatewaya: FortiMail ranjivost pogađa poslužiteljsku infrastrukturu koja obrađuje e-poštu.

VPN je jedan sloj, ne zamjena za zakrpu. Također imajte na umu da VPN i aparati za daljinski pristup i sami mogu biti mete, kao što pokazuju Citrixova izvješća, pa je ažuriranje tog softvera dio slike.

Što to znači za vas

Ako koristite Appleove uređaje, instalirajte dostupna ažuriranja odmah, jer aktivno iskorištavanje znači da je rizik trenutan. Ako ste administrator koji koristi FortiMail, primijenite Fortinetovu zakrpu čim možete potvrditi da je ispravna. Ako koristite Citrix NetScaler, provjerite smjernice dobavljača, ograničite izloženost i pratite svoje zapisnike.

Ako mislite da biste mogli biti pogođeni Pentagonovim probojem, pazite na službene obavijesti i budite oprezni s neželjenim e-porukama, pozivima ili SMS-ovima koji spominju vaš radni odnos ili osobne podatke. Koristite jedinstvene lozinke i omogućite višefaktorsku autentifikaciju gdje god možete.

Praktični zaključci

  • Odmah primijenite Appleove i Fortinetove zakrpe te provjerite verzije prema savjetima dobavljača.
  • Pregledajte svoju izloženost: znate koje uređaje, mail-gatewaye i rubne aparate koristite.
  • Za NetScaler slijedite smjernice dobavljača i pratite neuobičajene aktivnosti dok su nedostaci prijavljeni kao nezakrpani.
  • Tretirajte neočekivane poruke sa sumnjom ako biste mogli biti dio Pentagonovog proboja.
  • Koristite VPN za ono što radi dobro, zaštitu prometa na nepouzdanim mrežama, ali se ne oslanjajte na njega protiv proboja ili iskorištavanja uređaja.

Priča o Pentagonovom proboju podataka i zero-day napadima pokazuje da slojevita obrana pobjeđuje svaki pojedinačni alat. Za više konteksta o nedavnim zero-day napadima i starijim ranjivostima koje se vraćaju u fokus, pročitajte naš tjedni pregled i održavajte svoje sustave ažuriranima.