Log4j: Mittelstand continua em alto risco

Log4j Log4shell

Compartilhar postagem

A maioria das empresas de médio porte ainda não chegou ao fundo do problema Log4j ou Log4Shell. Apenas 40 por cento abordaram o problema. A Tenable adverte que as empresas de médio porte ainda têm uma superfície de ataque imensamente grande.

Conforme relatado pela Associação Geral da Indústria de Seguros Alemã (GDV), apenas 40 por cento das empresas de médio porte verificaram até agora seu software para ver se ele é afetado pela vulnerabilidade Log4j. Ainda menos empresas (28 por cento) declararam que verificaram seus sistemas em busca de malware invadido como resultado da vulnerabilidade se tornar conhecida em dezembro de 2021.

“Quando o Log4Shell (CVE-2021-44228) foi identificado pela primeira vez há mais de seis meses, ele abalou a comunidade de segurança de TI. O fato de que mais de meio ano depois, mais da metade das médias empresas alemãs ainda não sabem se seu software foi afetado e, portanto, um risco de segurança é preocupante.

O alerta passou despercebido em grande parte da classe média

"As empresas não devem simplesmente ignorar essa vulnerabilidade e os avisos altos e claros sobre isso", diz o gerente geral da GDV, Jörg Asmussen. Depois que a falha de segurança se tornou conhecida em dezembro de 2021, o Escritório Federal de Segurança da Informação (BSI) declarou o nível de alerta mais alto e falou de uma "situação de ameaça extremamente crítica". "Qualquer um que não reaja a isso é muito descuidado quando se trata de segurança de TI - ou tem muito pouco conhecimento", diz Asmussen. Em caso de dúvida, as empresas também podem perder sua cobertura de seguro cibernético se os hackers atacarem por meio de uma falha de segurança de TI que é conhecida há muito tempo, mas ainda não foi fechada.

Alto esforço para mais segurança

🔎 Apenas uma pequena parte da classe média dá conta do problema do Log4j (imagem: GDV).

O problema é que, embora seja realmente difícil filtrar todos os aplicativos e serviços que usam a biblioteca vulnerável, também é fácil para os criminosos explorá-los se o fizerem. Em dezembro, quando a vulnerabilidade foi identificada pela primeira vez, a telemetria da Tenable descobriu que 10% de todos os ativos avaliados eram vulneráveis ​​- não são 10% das organizações, mas 10% dos aplicativos e dispositivos associados implantados lá - incluindo uma variedade de servidores, aplicativos, contêineres e dispositivos IoT. Naquela época, cada décimo elemento de nossa infraestrutura digital tinha potencial para abuso por parte do Log4Shell.

Dada a facilidade de exploração e a ampla superfície de ataque disponível, os invasores continuarão a usar a vulnerabilidade para ganhar uma posição, para desencadear violações de segurança direcionadas ou para automatizar ataques de ransomware oportunistas, a menos que as empresas finalmente adotem uma abordagem proativa para o Log4j.” disse Roger Scheer , vice-presidente regional para a Europa Central da Tenable.

Mais em Tenable.com

 


Sobre a Tenable

A Tenable é uma empresa de Cyber ​​Exposure. Mais de 24.000 empresas em todo o mundo confiam na Tenable para entender e reduzir o risco cibernético. Os inventores do Nessus combinaram sua experiência em vulnerabilidade no Tenable.io, oferecendo a primeira plataforma do setor que fornece visibilidade em tempo real e protege qualquer ativo em qualquer plataforma de computação. A base de clientes da Tenable inclui 53% da Fortune 500, 29% da Global 2000 e grandes agências governamentais.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais