Alerta Log4j: é isso que o Arctic Wolf recomenda

Log4j Log4shell

Compartilhar postagem

Os profissionais de TI estão alarmados com a vulnerabilidade do Log4j. Qual é atualmente a maior dificuldade das empresas? Quais empresas são particularmente atingidas e o que os responsáveis ​​devem fazer agora? Um comentário do Dr. Sebastian Schmerl, Diretor de Serviços de Segurança EMEA da Arctic Wolf.

Qual é atualmente a maior dificuldade das empresas?

A dificuldade de muitas empresas atualmente é identificar se estão utilizando o Log4j e em qual configuração. Muitas vezes, isso não pode ser respondido facilmente sem monitoramento ativo, um inventário de software ou verificação de vulnerabilidade. A situação é diferente para empresas que usam soluções como Arctic Wolf Managed Detection & Response e Managed Risk. Declarações podem ser feitas muito rapidamente aqui e medidas podem ser tomadas.

Quais empresas são particularmente atingidas pela Log4J?

O Log4J atinge empresas de todos os tamanhos com a mesma força. As empresas de maior dimensão deveriam ter processos e procedimentos estabelecidos para este tipo de incidentes, que depois “só” têm de ser implementados. A dificuldade aqui está no tamanho e na complexidade do cenário de TI.

Clientes de médio porte têm cenários de TI menores, mas normalmente não possuem nenhum desses processos de emergência ou há falta de conhecimento. É de se esperar que muitas empresas alemãs não corrijam a vulnerabilidade do software por muito tempo, semelhante ao Hafnium ou Exchange, e, portanto, serão vítimas fáceis. Também pode-se supor que, sem medidas de proteção, vários invasores diferentes penetrarão na empresa ao mesmo tempo.

O que as empresas devem fazer agora?

Agora é a hora de estar vigilante e agir rápido: as organizações devem seguir os anúncios de patch do fornecedor de software relacionados ao CVE-2021-44228, implementar as soluções alternativas disponíveis em sistemas vulneráveis ​​confirmados e colocar offline os sistemas públicos vulneráveis ​​confirmados até que sejam corrigidos.

Na Arctic Wolf trabalhamos com a plataforma Arctic Wolf. Ele detecta evidências de explorações do Log4J e nossas equipes de concierge trabalham em estreita colaboração com os clientes para personalizar a configuração do Log4J para ser seguro ou corrigir o Log4j.

Mais em ArcticWolf.com

 


Sobre o Lobo do Ártico

A Arctic Wolf é líder global em operações de segurança, fornecendo a primeira plataforma de operações de segurança nativa da nuvem para mitigar o risco cibernético. Com base na telemetria de ameaças, abrangendo endpoints, redes e fontes de nuvem, o Arctic Wolf Security Operations Cloud analisa mais de 1,6 trilhão de eventos de segurança por semana em todo o mundo. Ele fornece insights críticos para a empresa em quase todos os casos de uso de segurança e otimiza as soluções de segurança heterogêneas dos clientes.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais