VPN成黑客攻擊突破口 更多產品面臨漏洞攻擊風險

2020-12-13 首席安全官

點擊「藍字」

關注我們

近日,國內安全公司發布報告稱,國家級APT組織DarkHotel,利用深信服VPN軟體的零日安全漏洞,入侵多家中國政府相關單位及駐外機構。據透露,超過 200多臺VPN伺服器被攻擊組織入侵。

4月7日中午,深信服(300454,SZ)發布公告確認了這一消息,稱經其分析發現,該事件的始作俑者為某黑客組織。在獲悉漏洞信息後,該公司已按照應急響應流程第一時間成立應急事件處理小組,對該事件進行徹底排查。

VPN漏洞成為黑客新手段

自從冠狀病毒(COVID-19)爆發以來,由於遠程辦公的必要需求,企業VPN使用量增加了33%,利用VPN漏洞發動攻擊,成為黑客入侵政企機構、布局全球網絡態勢的流行手段。

VPN(即虛擬專用網絡,Virtual Private Network):在公用網絡上建立專用網絡,通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。VPN在企業、政府機構遠程辦公中起著舉足輕重的地位。這意味著,一旦VPN漏洞被黑客利用攻擊,將面臨巨大威脅。

2020年2月,以色列網絡安全公司ClearSky發布報告,重磅爆出伊朗「Fox Kitten」的網絡間諜計劃——利用未修補的VPN漏洞作為切入點,向全球政府和企業植入後門,引發安全界廣泛熱議。

根據該報告,伊朗攻擊組織利用Pulse Secure、Fortinet、Palo Alto Networks和Citrix等知名企業VPN產品漏洞,入侵大型公司並在其中植入後門。

2019年伊朗黑客組織快速武器化如下多個 VPN 漏洞:Pulse Secure「Connect」 VPN (CVE-2019-11510) 、Fortinet FortiOS VPN 漏洞 (CVE-2018-13379) 和 Palo Alto Networks「Global Protect」 VPN 漏洞 (CVE-2019-1579)。

在新冠疫情全球範圍爆發,高度密切關注利用VPN漏洞發動的網絡攻擊顯得尤為重要。

大量 VPN 存在漏洞利用風險

早在2019年,大量 VPN 伺服器就被曝出重大漏洞,加劇了VPN網絡安全態勢的風險。

其中,2019年4月,卡內基梅隆大學CERT/CC稱,至少四款企業VPN應用中存在安全缺陷,包括思科、F5 Networks、Palo Alto Networks和Pulse Secure的VPN應用。這四款應用被證實以非加密形式將認證和/或會話cookie存儲在計算機內存或日誌文件中。

2019年7月,Palo Alto GlobalProtect SSL VPN高危漏洞被公開,在/sslmgr位置存在格式化字符串漏洞,攻擊者可利用漏洞實現遠程代碼執行。受影響版本包括:PaloAlto GlobalProtect SSL VPN 7.1.x<7.1.19、8.0.x<8.0.12、8.1.x<8.1.3。

2019年8月,安全研究人員公布針對Fortigate SSL VPN(飛塔VPN)的漏洞說明,其中一個任意文件讀取漏洞利用門檻較低,預計會對全球Fortigate SSL VPN造成較大影響。主要影響使用了Fortinet FortiOS 5.6.3版本至5.6.7版本和6.0.0版本至6.0.4版本的SSL VPN。

2019年8月,安全研究員公布Pulse Secure SSL VPN 多個漏洞。攻擊這些漏洞,可以讀取任意文件包括明文密碼、帳號信息和Session信息,以及進入後臺後執行系統命令。Pulse Secure官方已發布修復版本。

英國國家網絡安全中心(NCSC)稱,研究發現有高級持久威脅(APT)參與者利用已知漏洞入侵供應商Pulse Secure、Fortinet、Palo Alto和Citrix的虛擬專用網VPN產品。受影響的部門包括政府,軍事,學術,商業和醫療保健。

FBI 在本年初評估了 2019 年末以來發生的 VPN 伺服器漏洞攻擊,發現波及廣泛,已影響到美國和其他國家的許多部門。

漏洞緩解措施和安全建議

FBI 建議仔細閱讀國家安全局 (NSA) 的 VPN 漏洞緩解建議,採取以下措施來防禦潛在攻擊:

警惕並立即安裝供應商發布的補丁程序,尤其是面向 Web 的設備; 阻止或監視上述惡意IP位址以及其他在特殊時間段進行遠程登錄的 IP 地址; 在將升級後的設備重新連接到外部網絡之前,請重置憑據。 撤消並創建新的 VPN 伺服器密鑰和證書; 使用多因素身份驗證作為密碼的補充安全性措施; 查看帳戶列表,以確保對手沒有創建新帳戶; 在適當的地方實施網絡分段; 確保無法從 Internet 訪問管理 Web 界面。

相關焦點

  • VPN遭受黑客攻擊遠不止深信服! 全球大量黑客將VPN作為攻擊入口
    原標題:VPN遭受黑客攻擊遠不止深信服! 全球大量黑客將VPN作為攻擊入口E安全4月8日訊,自從冠狀病毒(COVID-19)爆發以來,由於遠程辦公的必要需求,企業VPN使用量增加了33%,這也成為黑客發起攻擊的一個突破口。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    >黑客攻擊特百惠網站,超百萬客戶受影響思科SD-WAN軟體root漏洞曝光,允許黑客破壞管理系統一、信息洩露,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,該惡意軟體被稱為Mukashi,允許黑客使用默認憑據的不同組合進行網絡攻擊。截至目前,Zyxel已修補影響網絡連接存儲和防火牆產品的漏洞,專家建議用戶下載固件更新,並設置複雜密碼,以免受到攻擊。
  • 無孔不入的黑客攻擊
    無孔不入的黑客攻擊 2020-05-21 10:06 來源:澎湃新聞·澎湃號·湃客
  • PAN-OS披露重大漏洞,黑客能夠繞過其防火牆和公司VPN產品
    美國網絡司令部今天表示,外國政府資助的黑客組織很可能會利用今天在PAN-OS中披露的主要安全漏洞,PAN-OS是在防火牆和Palo Alto Networks的企業VPN設備上運行的作業系統
  • 網站被黑客攻擊的兩大因素分析處理
    像網站存在漏洞被入侵篡改了頁面,導致網站顯示一些與網站不相關的內容,或一些數據信息被洩露,這都是因為程序代碼上的漏洞導致被黑客攻擊的,建議大家在上線網站前一定要找專業的網站安全公司對網站代碼進行全面的安全滲透測試服務,國內做的比較專業的如Sine安全,安恆信息,鷹盾安全,銥迅等等。
  • 富士康工廠遇黑客攻擊,100G文件遭竊!工廠網絡真的安全嗎?
    對此,鴻海集團證實表示,美洲廠區近日遭受網絡勒索病毒攻擊,鴻海正在與技術專家和執法部門合作,評估全部影響,目前內部信息安全團隊已完成軟體以及作業系統安全性更新,同時提高信息安全防護層級。無獨有偶,汽車和航空業零部件製造商Visser Precision同樣黑客遭受了攻擊。
  • 2732 個快遞櫃被黑客攻擊,安全性成了物聯網普及的最大門檻
    但在便利的同時,因為其智能聯網的特性,也顯現出了一些潛藏的風險。近日,一個神秘的俄羅斯黑客,利用網絡攻擊強行打開了一家快遞服務公司 8000 個快遞櫃當中的 2732 個。雖然警察和小區物業在事件發生後迅速介入,限制人們進入明顯出現故障的儲物櫃,但仍有部分客戶反饋快遞被冒領、丟失。
  • 貞子一般的黑客,如何攻擊全球電視? | 宅客周刊
    1、快上車!攻擊全球電視、銀行大盜火線追蹤、黑客篡改支付金額,雷鋒網帶你闖進 SyScan 360黑客們在大會上分享了如下議題:黑客「Old Skewl」在 SyScan 360 安全大會上進行演講,針對所有目前符合 「Freeview」 的標準英國電視臺的實際攻擊。換句話說,所有的數位電視,再說一次,是所有的,就像以前關閉模擬信號一樣。
  • 蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    雷鋒網 4 月 23 日消息,據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。可怕的是,該漏洞或影響 iOS6 以上所有版本,超過 5 億的用戶面臨被攻擊的風險,而這一漏洞可能被黑客利用了八年。
  • 新型攻擊屢見不鮮 身份認證讓黑客闖關
    黑客對用戶的攻擊無孔不入,隨著雲計算、物聯網和邊緣計算的普及,問題越來越棘手,不少組織都把防護中心放在沙盒、加密上,卻忽視了身份認證的重要性。新型攻擊屢見不鮮 身份認證讓黑客闖關(圖片來自phys.org)      身份認證雲威脅凸顯      身份認證與訪問管理(IAM
  • 蘇打水Soda驚魂48小時:一邊黑客攻擊,一邊巨鯨加倉
    鏈茶館以Soda為例,復盤合約漏洞從被發現到修復到賠付的驚魂48小時,希望能讓DeFi參與者引以為戒,規避本不該發生卻偏偏很常見的風險。 具體來說就是,用戶可以用WETH挖礦SODA,然後抵押自己正在挖礦中的WETH,借出平臺發行的合成資產SoETH,然後把SoETH換成更多的WETH,去挖更多的SODA。 簡單來說就是……可以把本金放大3.5倍。
  • BlackHat 專題 | 中國黑客5秒幹掉 macOS 系統,攻擊方法首次全球...
    電光火石間,黑客奪取了電腦的一切權限。這件事,真實地發生在「黑客奧運會」——Pwn2Own 2016 上。做出這種華麗攻擊的,正是來自騰訊科恩實驗室的黑客們。令人髮指的是,他們還使用了另一種姿勢,再次讓 macOS 的世界失守崩潰。正是這種震懾人心的黑客美學,幫助他們成功獲得了「世界破解大師」的稱號。
  • 預防黑客繞過雙重認證網絡攻擊的方法
    傳奇黑客,凱文·米特尼克發現了一個雙因素認證新的安全漏洞,通過向用戶發送釣魚登錄頁面,然後竊取用戶名、密碼和會話cookie,就可以繞過雙重驗證。這位15歲就成功入侵北美防空指揮系統的KnowBe4首席黑客官(CHO)在一段公開的視頻中演示了如何進行入侵。
  • 全球首個後網關針對性網絡攻擊:2732個莫斯科快遞櫃被黑客瞬間全開
    據外媒今天報導,一名神秘的黑客利用網絡攻擊在莫斯科各地強行打開了2732個PickPoint快遞公司的儲物櫃門。 這次攻擊發生在當地時間12月4日星期五下午,攻擊的對象是PickPoint網絡,這是一個本地交付服務,該網絡在莫斯科和聖彼得堡維護著8000多個快遞櫃的網絡。
  • 黑客自爆:推特大規模黑客攻擊事件背後內幕
    編者按:幾天之前,推特遭遇了一次重大黑客攻擊事件,許多政客、科技大佬及明星的推特帳號上都出現了要求粉絲轉帳比特幣的詐騙推文。在有關調查還沒有頭緒之前,這次黑客事件背後的黑客跟《紐約時報》透露了這次攻擊事件背後的內幕。
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    ,網絡空間威脅和風險日益增多。可以說,網絡攻擊、黑客組織將會一直存在於網絡世界中。下面,我們來看看近期國內外發生的網絡攻擊和勒索事件。黑客威脅說,如果Visser不支付贖金,它們就會洩漏與這些公司有關的敏感文件,並且已經洩漏了Visser Precision與特斯拉和SpaceX籤署的保密協議。Visser官方確認發生了「刑事網絡安全事件」,可能導致未授權訪問和盜竊公司敏感數據。Visser表示在公司業務正常運行的同時,已經開始進行全面的調查,以找出導致攻擊的安全漏洞。
  • Win7停止更新被指存漏洞威脅 用戶面臨被勒索風險
    就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。  360方面稱,在Win7停服這一關鍵節點突然爆發的「雙星」漏洞,無疑讓當下網絡安全環境「雪上加霜」。
  • 汽車信息安全事件頻發,伺服器、數字鑰匙等成主要攻擊埠
    打開APP 汽車信息安全事件頻發,伺服器、數字鑰匙等成主要攻擊埠 佐思汽車研究 發表於 2021-01-06 10:08:06
  • 黑客開發中繼攻擊,三分鐘盜走一輛Model X,官方回應:此事無解
    然而智能與科技,在黑客眼中也往往意味著更加不安全。近日有媒體報導,比利時魯汶大學的安全研究員納特·沃特斯(Lennert Wouters)開發了一種名為"中繼攻擊(Relay Attack)"的克隆秘鑰,可以輕鬆突破特斯拉的安全防範,其在特斯拉Model X上演示了該技術。
  • 美國中情局黑客攻擊中國關鍵領域 長達11年
    CIA核心網絡武器「Vault7」成重要突破口360安全大腦全球首家捕獲涉美攻擊組織APT-C-39時間追溯到2017年,維基解密接受了來自約書亞的「拷貝情報」,向全球披露了8716份來自美國中央情報局CIA網絡情報中心的文件,其中包含涉密文件156份,涵蓋了CIA黑客部隊的攻擊手法、目標、工具的技術規範和要求。