<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 Log4J 漏洞發動大規模網絡攻擊

    VSole2021-12-15 10:19:01

    自上周五廣泛使用的 Java 日志庫 Log4J 曝出高危漏洞以來,黑客對全世界的企業發動了超過 84 萬次攻擊。Log4J 使用 Java Naming and Directory Interface 執行網絡查找,從 Lightweight Directory Access Protocol 獲得服務,它將日志消息作為 URL 處理,以主程序的完整權限執行其中包含的任何可執行負荷。它的漏洞很容易被利用。在漏洞曝光之后,在使用 Log4J 的企業尚未及時修補前,攻擊者正加速對其進行利用,安全研究人員甚至觀察到一分鐘內的攻擊次數就超過了 100 次。被稱為 Log4Shell 的漏洞被認為是至今發現的最嚴重漏洞之一。安全公司 Check Point 報告,攻擊者在利用漏洞控制計算機之后,或者進行加密貨幣挖掘,或者將其作為僵尸網絡的一部分,或者進行其它非法活動。

    網絡攻擊log4j
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著市場低迷成為私營部門真正關注的問題,彈性和恢復是網絡安全從業者的關鍵。對行業領先的安全解決方案的需求并沒有改變,因此,這些安全專家建議人們在動蕩的時期避免下意識的反應和恐慌。
    人們之前也遭遇過供應鏈攻擊,2021年是供應鏈攻擊快速增長的一年。與Spring4Shell和Log4j攻擊一樣,使用開源解決方案增加了風險。它們幾乎存在于所有的軟件開發中,并且經常快速開發,從而在安全性方面留下空白。這意味著,如果開源組件中存在任何漏洞,其影響將是巨大的。
    中關村在線消息,比利時政府官員公開承認遭到近期曝光的Apache Log4j漏洞網絡攻擊。本次攻擊導致比利時國防部的部分計算機網絡自周四以來一直處于關閉狀態。比利時政府將繼續監測這一情況。幾日前工信部表示,這一漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬于高危漏洞。
    可以肯定地說,今年與往年一樣,首席信息安全官仍將面臨很多挑戰,從勞動力的持續短缺到日益復雜的網絡攻擊,再到來自民族主義國家的持續威脅。然而,對于如何應對這些挑戰,首席信息安全官也有很多想法。 行業媒體為此采訪了多個行業領域的首席信息安全官,以下是他們分享和闡述的主要目標和戰略議程。
    自上周五廣泛使用的 Java 日志庫 Log4J 曝出高危漏洞以來,黑客對全世界的企業發動了超過 84 萬次攻擊。Log4J 使用 Java Naming and Directory Interface 執行網絡查找,從 Lightweight Directory Access Protocol 獲得服務,它將日志消息作為 URL 處理,以主程序的完整權限執行其中包含的任何可執行負荷。它的漏洞很容
    近日,比利時國防部已確認其遭受到了涉及 Log4j 漏洞的網絡攻擊。國防部在一份聲明中表示,周四發現其可訪問互聯網的計算機網絡并遭到攻擊。他們沒有說這是否是勒索軟件攻擊,但解釋說“隔離措施”很快就到位,并可以控住當前問題。
    《報告》顯示,2021年網絡安全形勢更加嚴峻,應用層攻擊持續高發,API攻擊尤其呈爆炸性增長,達到2020年的3.13倍。游戲仍是遭受DDoS攻擊最多的行業,占比過半。另外,盡管惡意爬蟲仍是最主要的攻擊方式,但其占比有所下降,針對API業務的攻擊手段類型整體趨于多樣化。呂士表指出,Log4j2安全漏洞引發的大震蕩,折射出軟件供應鏈安全風險正在加劇。
    全球各地最近發生了一系列網絡攻擊和數據泄露事件,包括針對豐田汽車、芯片制造商英偉達以及國際電子巨頭三星的供應商的攻擊,使人們再次關注全球依賴的物理供應鏈和數字供應鏈中的網絡安全漏洞。 俄烏沖突導致網絡空間的安全局勢更加緊張,全球供應鏈由于新冠疫情的持續蔓延仍然沒有得到緩解。 根據彭博社報道,在供應商小島工業公司遭到網絡攻擊之后,豐田汽車公司在日本的14家工廠28條生產線中斷運營了一天的時間,這
    Check Point在一份報告中表示,2021年是網絡攻擊創紀錄的一年,Log4j漏洞只會讓事情變得更糟。去年與2020年相比,每周對企業網絡的網絡攻擊增加了驚人的50% ,這是一個顯著的增長。網絡攻擊的數字在年底達到高峰,主要是由于Log4j漏洞的利用嘗試導致。
    加密貨幣交易平臺ONUS遭遇Log4j攻擊,拒絕支付500萬贖金。 越南最大的加密貨幣交易平臺ONUS運行有漏洞的Log4j版本的支付系統遭遇網絡攻擊。攻擊者要求ONUS支付500萬美元的贖金,并威脅公布用戶數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类