Хакеры создают ботнеты, модифицируют банковские трояны и пытаются написать «червей», пока компании экстренно обновляют ПО.
Кризис в IT-отрасли, который в начале декабря спровоцировала уязвимость в библиотеке Log4j, продолжается. Компании выпускают патчи и обновляют серверное ПО, но даже такие меры безопасности не могут предотвратить возможную утечку данных технокомпаний, пишет Gizmodo.
Патчи для Log4j создали новые уязвимости, а на исправление ситуации уйдут годы
Хакерские атаки продолжаются
Киберпреступники возможно тестируют «червя» для автоматизации взломов
Лично я не назвал эту программу «червём», поскольку на самом деле она не размножается самостоятельно. Программа только рассылает строки эксплоита JNDI, в которые закодирован LDAP-сервер (компонент для доступа к удалённым каталогам — объясняет TJ). Уязвимые системы получат запрос на подключение к серверу LDAP, который и будет осуществлять эксплуатацию. Это [не червь, а] программа для управляемого сканирования. Маркус Хатчинс специалист по вредоносному ПО и информационной безопасности Том Келлерман, глава отдела стратегии по кибербезопасности VMware, отметил в беседе с ZDNet, что для создания работоспособного червя требуется высокая квалификация, которой могут обладать разведывательные службы иностранных государств враждебных США. При этом исследователи информационной безопасности пока знают только об одной политически мотивированной Log4Shell-атаке. Хакерская группа из Ирана Charming Kitten («Очаровательный котёнок» с английского), также известная как APT-35, 15 декабря пыталась получить доступ к критической инфраструктуре государства Израиль. На момент публикации этого материала Log4Shell и связанные уязвимости используют в основном финансово мотивированные преступные группы, в том числе создатели шифровальщика Khonsari и майнера XMRIG, операторы банковских троянов и похитители криптовалюты, объясняет Gizmodo. По данным Check Point Software Technologies, в России уязвимость Log4Shell затронула 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли. Её воздействию подвержены до 52% корпоративных сетей. 17 декабря хакеры пытались взломать инфраструктуру «Райффайзенбанка», эксплуатируя Log4Shell, писали «Ведомости». По словам двух собеседников издания в службах информационной безопасности российских банков из топ-20, банки узнали об уязвимости незадолго до её официального опубликования в базе 10 декабря, а затем приняли меры по устранению угрозы. В «Лаборатории Касперского» зафиксировали более 4,5 тысячи атак на российские компании при помощи Log4Shell, писал РБК. При этом в компании Group-IB не выявили ни одного случая, когда подобная атака нанесла существенный ущерб жертве, отмечало издание 3dnews. C подачи IT-сообщества и СМИ уязвимость Log4Shell попала в мемы. #новости #уязвимости #Log4j #киберпреступность #кибербезопасность Источник Читайте также В России презентовали топовый складной смартфон Huawei Mate X6 стоимостью 189 999 ₽Вчера в 11:59 Обзор, спецификации, стоимость и сравнение с Dyson11 Дек в 17:47 Как отвязать от старого устройства и подключить к новому телефону10 Дек в 11:30 Комментарии для сайта Cackle
Лично я не назвал эту программу «червём», поскольку на самом деле она не размножается самостоятельно. Программа только рассылает строки эксплоита JNDI, в которые закодирован LDAP-сервер (компонент для доступа к удалённым каталогам — объясняет TJ). Уязвимые системы получат запрос на подключение к серверу LDAP, который и будет осуществлять эксплуатацию. Это [не червь, а] программа для управляемого сканирования.
Маркус Хатчинс
специалист по вредоносному ПО и информационной безопасности
По данным Check Point Software Technologies, в России уязвимость Log4Shell затронула 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли. Её воздействию подвержены до 52% корпоративных сетей.
17 декабря хакеры пытались взломать инфраструктуру «Райффайзенбанка», эксплуатируя Log4Shell, писали «Ведомости». По словам двух собеседников издания в службах информационной безопасности российских банков из топ-20, банки узнали об уязвимости незадолго до её официального опубликования в базе 10 декабря, а затем приняли меры по устранению угрозы.
В «Лаборатории Касперского» зафиксировали более 4,5 тысячи атак на российские компании при помощи Log4Shell, писал РБК. При этом в компании Group-IB не выявили ни одного случая, когда подобная атака нанесла существенный ущерб жертве, отмечало издание 3dnews.
C подачи IT-сообщества и СМИ уязвимость Log4Shell попала в мемы.
#новости #уязвимости #Log4j #киберпреступность #кибербезопасность
Источник