Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie

Curierul Național
Autor
Curierul Național
Publicat 27 ianuarie 2022
Distribuie
foto: mobilissimo.ro

Descoperit în decembrie 2021, Log4Shell a devenit rapid popular ca fiind vulnerabilitatea anului. Deși Apache Foundation a lansat un patch pentru acesta la scurt timp după descoperirea sa, vulnerabilitatea continuă să reprezinte o amenințare imensă pentru indivizi și organizații. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii folosind exploit-uri care vizează vulnerabilitatea Log4Shell.

CVE-2021-44228 sau Log4Shell este o vulnerabilitate de clasă Remote Code Execution (RCE), ceea ce înseamnă că, dacă este exploatată pe un server vulnerabil, atacatorii dobândesc capacitatea de a executa cod arbitrar și pot prelua controlul deplin asupra sistemului. Acest CVE a fost clasat pe locul 10 din 10 în ceea ce privește severitatea.

Vulnerabilitatea este extrem de atractivă pentru infractorii cibernetici, deoarece le permite să obțină control complet asupra sistemului victimei și este ușor de exploatat. De când a fost raportată pentru prima dată, produsele Kaspersky au detectat și prevenit 154.098 de încercări de a scana și ataca dispozitive prin țintirea vulnerabilității Log4Shell. Majoritatea sistemelor atacate au fost localizate în Rusia (13%), Brazilia (8,97%) și SUA (7,36%).

Deși Apache Foundation a lansat deja un patch pentru acest CVE, este nevoie de săptămâni sau luni pentru ca furnizorii să-și actualizeze software-ul. Deloc surprinzător, experții Kaspersky au observat că atacatorii rău intenționați continuă să efectueze scanări pe scară largă pentru a exploata Log4Shell. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii prin țintirea vulnerabilității Log4Shell. Mai mult, aproape 40% dintre aceste încercări au fost depistate în primele cinci zile ale lunii, în perioada 1-5 ianuarie.

„Cu siguranță vedem că au existat mult mai puține scanări și tentative de atacuri folosind Log4Shell decât au fost în primele săptămâni, când a fost descoperit inițial. Totuși, încercările de a exploata această vulnerabilitate vor rămâne de actualitate. După cum arată telemetria noastră, infractorii cibernetici își continuă activitățile de scanare în masă și încearcă să folosească codul exploatabil. Această vulnerabilitate este exploatată atât de actori avansați de amenințări, care vizează organizații specifice, cât și de oportuniști care caută pur și simplu orice sisteme vulnerabile pentru lansarea atacurilor. Îndemnăm pe toți cei care nu au făcut încă acest lucru, să folosească patch-ul și o soluție de securitate puternică pentru a se menține protejați”, spune Evgeny Lopatin, expert în securitate la Kaspersky.

Produsele Kaspersky protejează împotriva atacurilor care folosesc vulnerabilități, inclusiv utilizarea PoC-urilor, sub următoarele denumiri:

CEC Bank lansează plățile prin Google Pay
17 noiembrie 2020
  • UMIDS:Intrusion.Generic.CVE-2021-44228.
  • PDM:Exploit.Win32.Generic

Pentru a vă proteja împotriva acestei noi vulnerabilități, experții Kaspersky recomandă:

  • Instalarea celei mai recente versiuni de library. O puteți descărca de pe pagina proiectului. Dacă utilizați o versiune library de la un alt furnizor, va trebui să monitorizați și să instalați actualizări în timp util, de la un furnizor de software.
  • Urmând ghidurile proiectului Apache Log4j: https://logging.apache.org/log4j/2.x/security.html.
  • Companiile folosesc de regulă o soluție de securitate care oferă componente de gestionare a vulnerabilităților, de prevenire a exploatării și a corecțiilor, cum ar fi Kaspersky Endpoint Security for Business. Componenta Kaspersky Automatic Exploit Prevention monitorizează, de asemenea, acțiunile suspecte asupra aplicațiilor și blochează execuțiile de fișiere rău intenționate.
  • Utilizarea de soluții precum Kaspersky Endpoint Detection and Response și Kaspersky Managed Detection and Response, care ajută la identificarea și oprirea atacurilor în primele etape, înainte ca atacatorii să-și poată atinge obiectivul final.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Erste Group primește recunoașterea pentru promovarea egalității de gen prin listarea pe indexul Bloomberg GEI 2022
Articolul următor Coreea de Nord a lansat un „proiectil neidentificat” în Marea Japoniei
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Primele semne de relaxare după un deceniu de înăsprire a fiscalității în UE. Eliminarea impozitării la sursă, pe listă
Fiscalitate
FSSR solicită Parlamentului să transforme propunerile complete înaintate în amendamente la proiectul legii salarizării
HR Sănătate
GRAMPET Group propune o soluție pentru evitarea insolvenței STB: compania este dispusă să renunțe la 90% din creanța acumulată
Transporturi

RSS Știri Financiare

  • La 17 ani de prezență în România, Decathlon a ajuns la 32 de magazine și 1.600 de angajați
  • Un nou brand de restaurante se extinde la nivel național. Tyranozaur a deschis la Botoșani
  • Condensul de dimineață îți fură lumina din cameră? Iată ce funcționează cu adevărat!
  • Piața rezidențială din București a recuperat din scăderea puternică de la începutul anului
IT

Cardurile conectate la criptomonede înregistrează creșteri constante

5 minute
Ofertă HUAWEI-min
IT

HUAWEI anunță o nouă serie de oferte special concepute pentru siguranța utilizatorilor

7 minute
IT

Kaspersky detectează o creștere de zece ori a atacurilor de tip sextortion cu spyware

3 minute
IT

Webhelp România recrutează profile IT şi creează peste 300 de noi locuri de muncă

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?