Log4j: Mittelstand は引き続き高リスク

Log4j Log4shell

投稿を共有する

中規模企業の大半は、Log4j または Log4Shell の問題をまだ解決していません。 この問題に対処したのは 40% だけです。 Tenable は、中規模企業には依然として非常に大きな攻撃対象領域があると警告しています。

ドイツ保険業界総連合 (GDV) の報告によると、 Log40j の脆弱性の影響を受けるかどうかを確認するために自社のソフトウェアをチェックしたのは、中規模企業の 4% だけでした。. 28 年 2021 月に脆弱性が知られるようになった結果、マルウェアが侵入していないかシステムをチェックしたと回答した企業はさらに少数 (XNUMX%) でした。

「Log4Shell (CVE-2021-44228) が XNUMX か月以上前に初めて特定されたとき、IT セキュリティ コミュニティを揺るがしました。 半年以上経った今でも、ドイツの中規模企業の半数以上が、自社のソフトウェアが影響を受けているかどうかをまだ把握していないため、セキュリティ リスクが心配されています。

警告は中流階級の大部分で無視された

「企業は、このような脆弱性とそれに関する大声で明確な警告を単純に無視してはなりません」と、GDV ゼネラル マネージャーの Jörg Asmussen は述べています。 2021 年 XNUMX 月にセキュリティ ギャップが明らかになると、連邦情報セキュリティ局 (BSI) は最高の警戒レベルを宣言し、「非常に重大な脅威の状況」について言及しました。 「これに反応しない人は、IT セキュリティに関してあまりにも不注意であるか、ノウハウがほとんどありません」と Asmussen 氏は言います。 疑わしい場合は、ハッカーが長い間知られているがまだ閉じられていないITセキュリティギャップを介して攻撃した場合、企業はサイバー保険のカバーを失う可能性もあります.

セキュリティを強化するための多大な努力

🔎 中産階級のごく一部だけが Log4j 問題に対処しています (画像: GDV)。

問題は、脆弱なライブラリを使用するすべてのアプリケーションとサービスをふるいにかけるのは非常に難しいことですが、犯罪者がそれらを悪用するのは簡単なことでもあります. 脆弱性が最初に特定された 10 月に、Tenable のテレメトリにより、評価されたすべての資産の 10% が脆弱であることがわかりました。これは、組織の 10% ではなく、そこにデプロイされたアプリケーションおよび関連デバイスの 4% であり、さまざまなサーバー、Webアプリケーション、コンテナ、IoT デバイス。 当時、デジタル インフラストラクチャの XNUMX 分の XNUMX の要素は、LogXNUMXShell によって悪用される可能性がありました。

悪用の容易さと利用可能な幅広い攻撃対象領域を考えると、組織が最終的に Log4j に対して積極的なアプローチをとらない限り、攻撃者は引き続き脆弱性を利用して、標的型セキュリティ侵害をトリガーしたり、日和見ランサムウェア攻撃を自動化したりするための足がかりを得るでしょう。」 Tenable の中欧担当副社長。

詳細は Tenable.com をご覧ください

 


テナブルについて

Tenable は Cyber​​ Exposure の会社です。 世界中の 24.000 を超える企業が Tenable を信頼してサイバーリスクを理解し、軽減しています。 Nessus の発明者は脆弱性の専門知識を Tenable.io に結集し、あらゆるコンピューティング プラットフォーム上のあらゆる資産をリアルタイムで可視化し、保護する業界初のプラットフォームを提供します。 Tenable の顧客ベースには、Fortune 53 の 500%、Global 29 の 2000%、および大規模な政府機関が含まれます。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む