VPN、防火墙等正在被黑客“爆雷”
内容提要
防火墙、VPN网关等安全服务无法百分之百保障设备安全,存在安全漏洞。高危漏洞曝光频率上升,成为黑客攻击的帮凶。边缘服务和基础设施设备中的漏洞被广泛利用。边缘服务易被黑客攻击,因为常被忽视、安全性由供应商定义、作为访问通道具有吸引力。VPN网关、思科防火墙、安全网关等边缘服务常被黑客攻击。SASE可解决边缘服务的安全问题,但实施需要技术能力和成本投入。
延伸解读
边缘服务漏洞趋势:数量与严重性双升
WithSecure报告显示,与2023年相比,2024年每月加入KEV列表的常规CVE数量下降了56%,但边缘服务和基础设施CVE却增加了22%。同时,这些边缘漏洞的严重性平均比其他漏洞高11%,且64%的漏洞EPSS得分位于97.5百分位以上,远高于其他漏洞的23%。这表明边缘服务漏洞不仅数量在增加,其被利用的可能性和危害程度也更高,企业需格外关注。
边缘服务为何成为黑客首选目标
边缘服务易受攻击主要有三方面原因:一是常被组织忽视,只关注业务功能而忽略安全风险;二是安全性由供应商定义,用户默认其安全,实则隐患重重;三是作为访问通道,一旦被攻破,黑客可横向移动获取敏感权限。此外,边缘服务通常以高权限运行且缺乏监控,为攻击者提供了快速通道,使其成为进入网络的最佳初始接入点。
VPN与防火墙漏洞的典型攻击案例
文章列举了多个代表性攻击事件:Ivanti ConnectSecure VPN网关的零日漏洞导致超过25000台设备受影响,受害者从10-20人迅速增至1500人;勒索组织利用思科ASA设备漏洞发起暴力攻击,Akira在2023-2024年获得约4000万美元赎金;梭子鱼邮件安全网关ESG的漏洞导致约10000台设备被非法访问。这些案例表明,即使是知名安全产品,其漏洞也可能被大规模利用。
SASE能否成为边缘安全的解决方案?
SASE基于云原生架构,集成网络安全和网络连接服务,能统一管理安全策略、实现动态访问控制,有望解决边缘服务的安全问题。然而,其实施需要企业具备相应的技术能力和管理水平,且部署和运维需要一定的投入和成本。因此,SASE并非万能,企业需根据自身实际情况综合考虑,其未来发展趋势仍需持续观望。
Q&A
为什么防火墙和VPN网关无法完全保障设备安全?
防火墙和VPN网关存在安全漏洞,且高危漏洞曝光频率上升,导致它们无法百分之百保障设备安全。
边缘服务为何成为黑客攻击的主要目标?
边缘服务常被忽视,安全性由供应商定义,且作为访问通道一旦被攻破,黑客可横向移动获取敏感权限。
SASE如何解决边缘服务的安全问题?
SASE通过云原生架构集成网络安全和连接服务,提供统一的安全管理和访问控制,有助于提升边缘服务的安全性。
黑客如何利用VPN服务的脆弱性进行攻击?
黑客通过拦截VPN隧道中的数据包或利用静态认证方式的弱点,获取用户凭证,进而访问企业内部资源。
思科防火墙的漏洞对企业安全造成了什么影响?
思科防火墙的漏洞使得黑客能够进行暴力攻击,进而渗透企业内部网络,窃取敏感信息或破坏系统。
边缘服务市场面临哪些安全挑战?
边缘服务市场缺乏统一的安全标准和管理机制,导致安全配置和管理差异,增加了安全风险。