Categorias: Sem categoria

Microsoft: hackers chineses já estão explorando uma vulnerabilidade na biblioteca Log4j

Recentemente, soube-se que uma vulnerabilidade séria foi descoberta na biblioteca Apache Log4j Java, chamada Log4Shell. Os pesquisadores a consideraram uma das maiores ameaças à segurança cibernética dos últimos anos, e agora a Microsoft disse que a vulnerabilidade já é explorada ativamente por grupos de hackers apoiados pela China.

Fonte da imagem: Pixabay

Na noite de quarta-feira, a Microsoft disse que viu hackers explorarem a vulnerabilidade não apenas da China, mas também da Coreia do Norte e da Turquia. De acordo com a Microsoft, alguns invasores parecem estar fazendo experiências com esses ataques, enquanto outros tentam explorar a vulnerabilidade para sabotar a Internet.

A Microsoft disse que um grupo de hackers que exploram a violação de segurança no Log4j é o mesmo grupo apoiado pelos chineses que foi associado ao ataque generalizado ao Microsoft Exchange Server no início deste ano. Até o momento, no entanto, os pesquisadores de segurança não viram nenhum sinal da China ou de outros grupos de hackers estrangeiros tentando explorar o Log4j em uma escala semelhante a ataques ao Microsoft Exchange que infectaram centenas de milhares de servidores em todo o mundo com códigos maliciosos. Autoridades americanas disseram esta semana que o governo ainda não identificou grupos de hackers estrangeiros específicos trabalhando nessa direção.

Os pesquisadores consideram a vulnerabilidade na biblioteca Log4j especialmente séria, porque o software livre baseado em Java é usado em uma ampla gama de produtos – de software de segurança cibernética a ferramentas de rede e servidores de videogame. O número exato de usuários Log4j é desconhecido. De acordo com a Apache Software Foundation, que desenvolveu o framework, o software foi baixado milhões de vezes.

avalanche

Postagens recentes

O CEO da Nvidia não acredita em “IA divina” e critica previsões pessimistas.

A Nvidia continua sendo uma das principais beneficiárias do boom da IA, e por isso…

29 minutos atrás

A Thermalright apresentou o Frost Tower 140, um grande cooler de torre dupla com ventoinhas de tamanhos variados.

A Thermalright lançou o Frost Tower 140, um cooler para CPU de torre dupla. O…

42 minutos atrás

8 núcleos RISC-V e um slot PCIe 4.0 x16: a placa-mãe Milk-V Titan Mini-ITX já está disponível.

A Shenzhen MilkV Technology (Milk-V), segundo a CNX Software, começou a aceitar encomendas para a…

52 minutos atrás

Um erro de atualização de software corrompeu 13.000 passaportes irlandeses.

O Ministério das Relações Exteriores da Irlanda informou que foi obrigado a recolher quase 13.000…

52 minutos atrás

A Samsung apresentou o smartphone 5G mais acessível, com seis anos de suporte.

Se a Samsung tivesse seguido seu cronograma estabelecido nos últimos anos, a mais recente linha…

2 horas atrás