Categorias: Sem categoria

A vulnerabilidade do Log4Shell foi explorada em centenas de milhares de ataques nos últimos dias

Há poucos dias, soube-se da presença de uma perigosa vulnerabilidade Log4Shell na ferramenta de registro Log4j, que é distribuída na forma de uma biblioteca junto com o Apache Logging Project. Agora é relatado que esta vulnerabilidade já foi usada por hackers para realizar centenas de milhares de ataques em todo o mundo. O Financial Times escreve sobre o assunto tendo como referência os dados da empresa Check Point, que atua na área de segurança da informação.

Fonte da imagem: Pete Linforth / Pixabay

O relatório diz que nas últimas 72 horas, que começaram na sexta-feira, os especialistas da Check Point registraram cerca de 846 mil ataques cibernéticos nos quais a vulnerabilidade Log4Shell foi usada. Observa-se que em alguns pontos a empresa registrou mais de 100 ataques cibernéticos por minuto.

Lembre-se de que a exploração de uma vulnerabilidade no Log4j permite que invasores realizem a execução remota de código e afeta potencialmente milhões de dispositivos, incluindo servidores de grandes empresas. Embora o patch já tenha sido lançado, o processo de distribuição pode demorar mais, dando aos hackers mais tempo para atacar.

A diretora da Agência de Proteção Cibernética e Infraestrutura dos Estados Unidos, Jen Easterly, durante uma reunião com líderes do setor, disse que a vulnerabilidade na biblioteca Log4j “é uma das mais graves que ela viu em toda a sua carreira, senão a mais séria.” Ela estima que o problema afetará centenas de milhões de dispositivos em todo o mundo.

A Check Point observa que, em muitos casos, durante ataques usando a vulnerabilidade Log4Shell, os invasores assumem o controle dos computadores para usá-los para minerar criptomoedas ou torná-los parte de botnets. De acordo com a empresa, quase metade do número total de ataques com essa vulnerabilidade foram realizados por hackers de grupos bem conhecidos, incluindo aqueles que operam os grandes botnets Tsunami e Mirai.

avalanche

Postagens recentes

O YouTube tem bombardeado alguns usuários com testes CAPTCHA antes de assistirem aos vídeos.

Alguns usuários do YouTube têm encontrado dificuldades ao usar o site devido a um CAPTCHA…

2 horas atrás

A Nvidia lançou uma atualização de driver para corrigir travamentos em Arknights: Endfield.

A Nvidia lançou a versão 596.02 do driver de correção (hotfix). Ela é baseada no…

3 horas atrás

Um horror ancestral desperta no trailer de jogabilidade de Cthulhu: The Cosmic Abyss, um jogo de terror e investigação baseado nas obras de H.P. Lovecraft.

A desenvolvedora Big Bad Wolf, com o apoio da Nacon, revelou um trailer de jogabilidade…

4 horas atrás

A MaxSun apresentou suas variantes do Arc Pro B70, com resfriamento ativo e passivo.

A MaxSun tornou-se a primeira parceira da Intel a anunciar suas variantes da placa gráfica…

5 horas atrás

A ASRock apresentou a placa-mãe Z890 Taichi 10th Anniversary com um design atualizado.

A ASRock apresentou a placa-mãe Z890 Taichi 10th Anniversary, projetada para celebrar o 10º aniversário…

5 horas atrás