Categorias: Sem categoria

Microsoft: hackers chineses já estão explorando uma vulnerabilidade na biblioteca Log4j

Recentemente, soube-se que uma vulnerabilidade séria foi descoberta na biblioteca Apache Log4j Java, chamada Log4Shell. Os pesquisadores a consideraram uma das maiores ameaças à segurança cibernética dos últimos anos, e agora a Microsoft disse que a vulnerabilidade já é explorada ativamente por grupos de hackers apoiados pela China.

Fonte da imagem: Pixabay

Na noite de quarta-feira, a Microsoft disse que viu hackers explorarem a vulnerabilidade não apenas da China, mas também da Coreia do Norte e da Turquia. De acordo com a Microsoft, alguns invasores parecem estar fazendo experiências com esses ataques, enquanto outros tentam explorar a vulnerabilidade para sabotar a Internet.

A Microsoft disse que um grupo de hackers que exploram a violação de segurança no Log4j é o mesmo grupo apoiado pelos chineses que foi associado ao ataque generalizado ao Microsoft Exchange Server no início deste ano. Até o momento, no entanto, os pesquisadores de segurança não viram nenhum sinal da China ou de outros grupos de hackers estrangeiros tentando explorar o Log4j em uma escala semelhante a ataques ao Microsoft Exchange que infectaram centenas de milhares de servidores em todo o mundo com códigos maliciosos. Autoridades americanas disseram esta semana que o governo ainda não identificou grupos de hackers estrangeiros específicos trabalhando nessa direção.

Os pesquisadores consideram a vulnerabilidade na biblioteca Log4j especialmente séria, porque o software livre baseado em Java é usado em uma ampla gama de produtos – de software de segurança cibernética a ferramentas de rede e servidores de videogame. O número exato de usuários Log4j é desconhecido. De acordo com a Apache Software Foundation, que desenvolveu o framework, o software foi baixado milhões de vezes.

avalanche

Postagens recentes

Um sindicato crescente na Samsung planeja iniciar uma greve de 18 dias em maio.

Na última sexta-feira, representantes do sindicato que representa 75 mil funcionários da Samsung Electronics realizaram…

34 minutos atrás

O computador de placa única BeagleConnect Zepto, de US$ 1, possui um microcontrolador da Texas Instruments.

A Fundação BeagleBoard.org, uma organização sem fins lucrativos, segundo a CNX Software, está se preparando…

53 minutos atrás

Após 28 anos, os fãs descobriram “um dos segredos mais antigos” de The Elder Scrolls: o que se esconde sob as saias das mulheres em Redguard.

Em antecipação ao ambicioso jogo de RPG de fantasia The Elder Scrolls VI, os fãs…

1 hora atrás

A Vitality derrotou a Spirit na final do IEM Rio 2026 e levou para casa US$ 1 milhão em barras de ouro no Grand Slam.

A equipe francesa de Counter-Strike, Team Vitality, venceu o torneio IEM Rio 2026, derrotando a…

1 hora atrás

Os reguladores consideram o modelo de IA do Mito Antrópico uma ameaça ao sistema bancário.

Na melhor tradição das histórias de ficção científica sobre a "ascensão das máquinas", a startup…

2 horas atrás