Alerta Log4j: mapas de calor mostram tentativas de ataque e varreduras

Notícias Sophos

Compartilhar postagem

A Sophos registra as varreduras de vulnerabilidades Log4j em todo o mundo e os países de onde vêm muitas explorações: China e Rússia. Os resultados mostram dois mapas de calor. Sean Gallagher, pesquisador sênior de ameaças da Sophos

“A Sophos continua a monitorar as varreduras em busca de vulnerabilidades do Log4j. No passado, vimos grandes picos e quedas acentuadas nessas varreduras e tentativas de exploração. No caso do Log4j, não vimos uma queda, mas sim verificações diárias e tentativas de acesso de uma infraestrutura distribuída globalmente. Esperamos que esse alto nível de atividade continue, pois a vulnerabilidade é multifacetada e requer correções extensas.

Como já indicado, em alguns casos, uma solicitação vem de um endereço IP em uma região geográfica, com URLs incorporados para Log4j conectando-se a servidores em outros lugares - às vezes, a vários servidores diferentes. E embora algumas dessas solicitações sejam testes inofensivos ou 'pesquisas' feitas por testadores de penetração e outros pesquisadores de segurança, uma proporção maior é maliciosa.”

“Por exemplo, a telemetria da Sophos mostra que 59% das tentativas de exploração visam conectar o Log4j a endereços de Internet na Índia. Mais de 40% das tentativas de exploração tentam conectar Log4j com endereços de Internet nos EUA.” As tentativas de varredura na Alemanha representam cerca de 11% dos casos registrados pela SophosLabs em todo o mundo, mas também incluem atividades de empresas de segurança.

“No entanto, as próprias tentativas de exploração vêm predominantemente da China e da Rússia, com a maioria dessas tentativas indiscutivelmente relacionadas ao cibercrime. Um servidor na Rússia conectado ao botnet de mineração de criptomoeda Kinsing é responsável por mais de 10% das tentativas de exploração observadas pela Sophos – mais de 33% de todo o tráfego originário da Rússia.” Quando se trata de exploits, a Alemanha está em 2%.

A Sophos também publica o artigo detalhado “Logjam: tentativas de exploração do Log4j continue em varreduras e ataques distribuídos globalmente”. Ele descreve a nova atividade de varredura e exploração do Log4j mostrada acima e fornece os mapas de calor “Localização de URLs C2 de exploração” e “IPs de origem de tentativa de exploração”.

Mais em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais