O singură săptămână de știri despre securitate a pus alături mai multe tipuri diferite de risc: o breșă de date la Pentagon care afectează peste trei milioane de persoane, zero-day-uri exploatate activ în Apple CoreGraphics și Fortinet FortiMail, și rapoarte despre două vulnerabilități de execuție remote de cod în Citrix NetScaler care rămân nepatch-uite. Luate împreună, povestea despre breșa de date la Pentagon și zero-day-uri este un memento util că nu orice amenințare este rezolvată de același instrument.

Această postare se limitează la ceea ce a raportat buletinul informativ săptămânal. Detalii dincolo de acel rezumat, cum ar fi specificuri tehnice sau atribuirea, nu au fost furnizate, așa că nu speculăm pe seama lor.

Ce a expus breșa de la Pentagon și cine este afectat

Elementul principal a fost o breșă a datelor de personal de la Pentagon care afectează peste trei milioane de persoane. Rezumatul sursei confirmă amploarea și faptul că implică dosare de personal, dar nu detaliază ce câmpuri au fost expuse sau cum au fost accesate datele. Nu vom face presupuneri pe aceste puncte.

Ce se poate spune este că datele de personal sunt sensibile prin natura lor. Atunci când dosarele legate de persoane sunt furate, prejudiciul apare de obicei mai târziu și prin alte canale, cum ar fi tentative de phishing țintit sau de impersonare. De aceea, oricine ar putea fi afectat ar trebui să fie atent la notificările oficiale și să trateze cu suspiciune suplimentară mesajele neașteptate care menționează angajarea sau serviciul lor.

Tot aici un VPN nu ajută. Un VPN criptează traficul dintre dispozitivul tău și un server VPN. Nu poate anula o breșă a dosarelor deținute de o organizație și nu poate proteja datele care au fost furate dintr-un sistem pe care nu îl controlezi.

Zero-day-uri Apple CoreGraphics și FortiMail sub atac activ

Buletinul informativ a semnalat, de asemenea, două zero-day-uri descrise ca fiind exploatate activ: unul în Apple CoreGraphics și unul în Fortinet FortiMail. „Exploatat activ" înseamnă că atacatorii folosesc deja vulnerabilitățile, așa că așteptarea unui moment convenabil pentru a actualiza comportă un risc real.

CoreGraphics este o componentă grafică din software-ul Apple, așa că o vulnerabilitate acolo reprezintă o preocupare pentru persoanele care folosesc dispozitive Apple. FortiMail este un gateway de securitate pentru e-mail, ceea ce îl face mai relevant pentru organizațiile care direcționează e-mailul prin el. Rezumatul nu oferă versiuni de patch, identificatori CVE sau detalii despre exploatare, așa că verificați avizele proprii ale furnizorilor pentru aceste specificuri.

Niciuna dintre vulnerabilități nu este ceva ce un VPN poate remedia. O exploatare la nivel de dispozitiv are loc pe dispozitivul însuși, iar o vulnerabilitate a gateway-ului de e-mail se află pe infrastructura pe care o operează o organizație. Criptarea conexiunii nu închide niciuna dintre găuri. Remediul este patch-ul furnizorului.

Vulnerabilități nepatch-uite Citrix NetScaler și la ce să fii atent

Al treilea fir implică două vulnerabilități de execuție remote de cod în Citrix NetScaler care sunt, potrivit rapoartelor, încă nepatch-uite. Cuvântul „potrivit rapoartelor" contează aici: acest lucru provine din rapoarte rezumate în buletinul informativ, iar administratorii ar trebui să confirme starea direct cu îndrumările Citrix.

Bug-urile de execuție remote de cod în appliance-urile orientate spre rețea sunt grave deoarece aceste sisteme se află adesea la marginea unei rețele. Dacă organizația dvs. rulează NetScaler, pașii practici sunt să verificați avizele furnizorului, să revizuiți ce interfețe sunt expuse la internet și să monitorizați activitatea neobișnuită până când sunt disponibile remedieri.

Acest tipar de componente mai vechi sau orientate spre margine care reapar ca ținte nu este nou. Rezumatul nostru săptămânal despre Certighost, un zero-day Check Point și o vulnerabilitate HTTP/2 acoperă teren similar, inclusiv modul în care vulnerabilitățile vechi revin constant în atenție.

Ce poate și ce nu poate face un VPN în timp ce patch-urile sunt implementate

Un VPN este util pentru o sarcină specifică: reducerea expunerii rețelei. Criptează traficul pe rețele nesigure, cum ar fi Wi-Fi public, și ascunde adresa dvs. IP față de site-urile pe care le vizitați. Dacă lucrați de la distanță, acest lucru contează.

Dar evenimentele din acest buletin informativ ies în afara acelei sarcini:

  • Dosare furate: O breșă a datelor de personal are loc pe sistemele deținătorului, nu pe conexiunea dvs.
  • Exploatări ale dispozitivului: O vulnerabilitate Apple CoreGraphics este exploatată pe dispozitiv, indiferent de modul în care este conectat.
  • Vulnerabilități ale gateway-ului de e-mail: O vulnerabilitate FortiMail afectează infrastructura serverului care gestionează e-mailul.

Un VPN este un singur strat, nu un substitut pentru patch-uri. De asemenea, rețineți că VPN-urile și appliance-urile de acces la distanță pot fi ele însele ținte, după cum arată rapoartele Citrix, așa că menținerea acelui software actualizat face parte din tablou.

Ce înseamnă acest lucru pentru dvs.

Dacă folosiți dispozitive Apple, instalați prompt actualizările disponibile, deoarece exploatarea activă înseamnă că riscul este actual. Dacă sunteți un administrator care rulează FortiMail, aplicați remedierea Fortinet cât mai curând ce o puteți verifica. Dacă rulați Citrix NetScaler, verificați îndrumările furnizorului, limitați expunerea și urmăriți-vă jurnalele.

Dacă credeți că ați putea fi afectat de breșa de la Pentagon, fiți atent la notificările oficiale și fiți precaut cu e-mailurile, apelurile sau mesajele text nesolicitate care menționează angajarea sau detaliile dvs. personale. Folosiți parole unice și activați autentificarea multi-factor acolo unde puteți.

Concluzii acționabile

  • Aplicați imediat patch-urile Apple și Fortinet și confirmați versiunile față de avizele furnizorilor.
  • Revizuiți-vă expunerea: știți ce dispozitive, gateway-uri de e-mail și appliance-uri de margine rulați.
  • Pentru NetScaler, urmați îndrumările furnizorului și monitorizați activitatea neobișnuită cât timp vulnerabilitățile sunt raportate ca nepatch-uite.
  • Tratați cu suspiciune mesajele neașteptate dacă ați putea face parte din breșa de la Pentagon.
  • Folosiți un VPN pentru ceea ce face bine, protejarea traficului pe rețele nesigure, dar nu vă bazați pe el împotriva breșelor sau exploatărilor dispozitivelor.

Povestea despre breșa de date la Pentagon și zero-day-uri arată că apărarea în straturi învinge orice instrument unic. Pentru mai mult context despre zero-day-urile recente și vulnerabilitățile mai vechi care revin în prim-plan, citiți rezumatul nostru săptămânal și mențineți-vă sistemele actualizate.