Alerte Log4j : voici ce que recommande Arctic Wolf

Log4j Log4shell

Partager le post

Les professionnels de l'informatique sont alarmés par la vulnérabilité Log4j. Quelle est actuellement la plus grande difficulté pour les entreprises ? Quelles entreprises sont particulièrement touchées et que doivent faire les responsables maintenant ? Un commentaire du Dr. Sebastian Schmerl, directeur des services de sécurité EMEA chez Arctic Wolf.

Quelle est actuellement la plus grande difficulté pour les entreprises ?

La difficulté pour de nombreuses entreprises est actuellement d'identifier si elles utilisent Log4j et dans quelle configuration. Il est souvent difficile de répondre à cette question sans une surveillance active, un inventaire des logiciels ou une analyse des vulnérabilités. La situation est différente pour les entreprises qui utilisent des solutions telles que Arctic Wolf Managed Detection & Response et Managed Risk. Des déclarations peuvent être faites très rapidement ici et des mesures peuvent être prises.

Quelles entreprises sont particulièrement touchées par Log4J ?

Log4J frappe durement les entreprises de toutes tailles. Les grandes entreprises devraient avoir établi des processus et des procédures pour ce type d'incident, qui doivent alors « seulement » être mis en œuvre. La difficulté réside ici dans la taille et la complexité du paysage informatique.

Les clients de taille moyenne ont des environnements informatiques plus petits, mais ne disposent généralement d'aucun de ces processus d'urgence ou manquent de savoir-faire. Il faut s'attendre à ce que de nombreuses entreprises allemandes ne corrigent pas la vulnérabilité logicielle pendant longtemps, comme Hafnium ou Exchange, et seront donc des victimes faciles. On peut également supposer que sans mesures de protection, plusieurs attaquants différents pénétreront dans l'entreprise en même temps.

Que doivent faire les entreprises maintenant ?

Il est maintenant temps d'être vigilant et d'agir rapidement : les organisations doivent suivre les annonces de correctifs des fournisseurs de logiciels liées à CVE-2021-44228, mettre en œuvre les solutions de contournement disponibles sur les systèmes vulnérables confirmés et mettre hors ligne les systèmes vulnérables confirmés destinés au public jusqu'à ce qu'ils soient corrigés.

Chez Arctic Wolf, nous travaillons avec la plateforme Arctic Wolf. Il détecte les preuves d'exploits Log4J et nos équipes de conciergerie travaillent en étroite collaboration avec les clients pour personnaliser la configuration Log4J afin qu'elle soit sécurisée ou pour corriger Log4j.

Plus sur ArcticWolf.com

 


À propos du loup arctique

Arctic Wolf est un leader mondial des opérations de sécurité, fournissant la première plate-forme d'opérations de sécurité native dans le cloud pour atténuer les cyber-risques. Basé sur la télémétrie des menaces couvrant les points de terminaison, le réseau et les sources cloud, Arctic Wolf Security Operations Cloud analyse plus de 1,6 billion d'événements de sécurité par semaine dans le monde. Il fournit des informations essentielles à l'entreprise dans presque tous les cas d'utilisation de la sécurité et optimise les solutions de sécurité hétérogènes des clients.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus