Log4j : Kaspersky enregistre 30.000 XNUMX analyses de vulnérabilités

Log4j Log4shell

Partager le post

Bien que la Fondation Apache ait publié un correctif peu de temps après la découverte de Log4j / Log4Shell, cette vulnérabilité continue de représenter une menace majeure pour les consommateurs et les entreprises.Les produits Kaspersky ont bloqué 30.562 XNUMX tentatives d'attaque au cours des trois premières semaines de janvier.

La vulnérabilité est extrêmement attrayante pour les cybercriminels car elle est facile à exploiter et leur permet de prendre le contrôle total du système de la victime.

Log4j : Kaspersky a déjà bloqué plus de 150.000 XNUMX attaques

Depuis le signalement initial, les produits Kaspersky ont détecté et bloqué 154.098 4 tentatives d'analyse et d'attaque d'appareils en ciblant la vulnérabilité Log13Shell. La plupart des systèmes attaqués se trouvaient en Russie (8,97 %), au Brésil (7,36 %) et aux États-Unis (3,87 %). 0,39 % des systèmes se trouvaient en Allemagne, 0,29 % en Suisse et XNUMX % en Autriche.

Evgeny Lopatin, expert en sécurité chez Kaspersky, commente la situation comme suit : "Nous pouvons voir qu'avec Log4Shell, il y a maintenant moins de scans et de tentatives d'attaque que dans les premières semaines immédiatement après la découverte. Cependant, des tentatives d'exploitation de cette vulnérabilité sont toujours en cours. Notre télémétrie montre que les cybercriminels poursuivent leurs vastes activités de numérisation de masse et tentent d'exploiter l'exploit. La vulnérabilité est utilisée à la fois par des acteurs de menace avancés ciblant des organisations spécifiques et par des opportunistes recherchant simplement des systèmes vulnérables à attaquer. Nous exhortons tous ceux qui ne l'ont pas encore fait à installer des correctifs et à utiliser une solution de sécurité solide pour se protéger."

Les produits Kaspersky détectent et bloquent les attaques via cette vulnérabilité sous l'identifiant suivant :

  • UMIDS :Intrusion.Generic.CVE-2021-44228.
  • PDM: Exploit.Win32.Generic

Recommandation de Kaspersky pour la protection

  • Immédiatement le installer la dernière version de la bibliothèque 2.15.0 ; ceci est disponible sur la page du projet. Si la bibliothèque est utilisée dans un produit tiers, elle doit être vérifiée lorsque le fournisseur du logiciel mettra à disposition une mise à jour ; cela devrait également être installé immédiatement.
  • Suivez les directives du projet Apache Log4j sur https://logging.apache.org/log4j/2.x/security.html.
  • Les entreprises doivent utiliser une solution ou un service de sécurité tel que Kaspersky Endpoint Detection and Response ou Kaspersky Managed Detection and Response Service qui peut détecter et arrêter les attaques dès les premières étapes.
Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus