Log4j: 72% das empresas em risco

Log4j: 72% das empresas em risco

Compartilhar postagem

De acordo com um estudo obtido a partir de mais de 500 milhões de testes, 72% das organizações permanecem em risco com a vulnerabilidade Log4j. Os dados destacam os problemas na correção de vulnerabilidades de segurança.

Quando o Log4Shell foi descoberto em dezembro de 2021, empresas de todo o mundo tentaram determinar seu risco. Nas semanas após a descoberta da vulnerabilidade, as empresas realocaram seus recursos e investiram dezenas de milhares de horas identificando e corrigindo o problema. O gabinete federal de um estado informou que sua equipe de segurança gastou 33.000 horas apenas corrigindo a vulnerabilidade do Log4j.

A telemetria da Tenable descobriu que, em dezembro de 2021, um em cada dez ativos era vulnerável ao Log4Shell, incluindo uma variedade de servidores, aplicativos da Web, contêineres e dispositivos IoT. Os dados de outubro de 2022 mostraram melhorias: 2,5% dos ativos estavam vulneráveis. Ainda assim, quase um terço (29 por cento) desses ativos sofreram ataques Log4Shell novamente após a correção completa.

Principais conclusões:

  • 28% das empresas em todo o mundo corrigiram totalmente o Log4Shell em 1º de outubro de 2022, uma melhoria de 14 pontos em relação a maio de 2022.
  • 53% das organizações estavam vulneráveis ​​ao Log4j durante o período do estudo, ressaltando a onipresença do Log4j e a necessidade de esforços contínuos de remediação, mesmo quando a remediação completa já havia sido alcançada.
  • Em outubro de 2022, 29% dos ativos comprometidos tiveram o Log4Shell restabelecido após a correção completa.
  • Algumas indústrias são mais consistentes do que outras a esse respeito, com engenharia (45 por cento), serviços jurídicos (38 por cento), serviços financeiros (35 por cento), organizações sem fins lucrativos (33 por cento) e governo (30 por cento) liderando o caminho em áreas totalmente reabilitadas empresas. Cerca de 28 por cento das empresas definidas pela CISA como infraestrutura crítica implementaram integralmente as medidas.
  • Quase um terço das empresas norte-americanas limparam totalmente o Log4j (28%), seguido pela Europa, Oriente Médio e África (27%), Ásia-Pacífico (25%) e América Latina (21%).
  • A América do Norte também lidera a porcentagem de empresas que consertaram parcialmente o Log4j (90%), seguida pela Europa, Oriente Médio e África (85%), Ásia-Pacífico (85%) e América Latina (81%).
Mais em Tenable.com

 


Sobre a Tenable

A Tenable é uma empresa de Cyber ​​Exposure. Mais de 24.000 empresas em todo o mundo confiam na Tenable para entender e reduzir o risco cibernético. Os inventores do Nessus combinaram sua experiência em vulnerabilidade no Tenable.io, oferecendo a primeira plataforma do setor que fornece visibilidade em tempo real e protege qualquer ativo em qualquer plataforma de computação. A base de clientes da Tenable inclui 53% da Fortune 500, 29% da Global 2000 e grandes agências governamentais.


Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais