Vulnérabilité exploitée dans Palo Alto Networks GlobalProtect
Le CERT-FR a signalé une compromission par rançongiciel au sein d'une entité française, exploitant une vulnérabilité dans Palo Alto Networks GlobalProtect. Cette faille a permis aux attaquants de réaliser une latéralisation, compromettant ainsi l'intégrité du système d'information de la victime.
Impacts et Risques réels
Les conséquences incluent le risque de perte de données critiques, l'interruption des opérations et des coûts élevés de récupération. La latéralisation permet aux cybercriminels de se déplacer latéralement dans le réseau, augmentant la portée de l'attaque et la gravité des dommages.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer des solutions de protection robustes.
- Activer l'authentification multifacteur (MFA) sur tous les accès critiques.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-006/