Log4j Uyarısı: Isı haritaları saldırı girişimlerini ve taramaları gösterir

Sophos Haberleri

Gönderiyi paylaş

Sophos, Log4j güvenlik açıkları için yapılan taramaları dünya çapında ve çok sayıda açıktan yararlanmanın geldiği ülkelerde kaydeder: Çin ve Rusya. Bulgular iki ısı haritası gösteriyor. Sean Gallagher, Sophos Kıdemli Tehdit Araştırmacısı

"Sophos, Log4j güvenlik açıkları için taramaları izlemeye devam ediyor. Geçmişte, bu tür taramalarda ve istismar girişimlerinde büyük artışlar ve ardından keskin düşüşler gördük. Log4j söz konusu olduğunda bir düşüş görmedik, bunun yerine küresel olarak dağıtılmış bir altyapıdan günlük taramalar ve erişim girişimleri gördük. Güvenlik açığı çok yönlü olduğundan ve kapsamlı düzeltme eki gerektirdiğinden, bu yüksek düzeyde etkinliğin devam etmesini bekliyoruz.

Daha önce belirtildiği gibi, bazı durumlarda bir istek, başka bir yerdeki sunuculara - bazen birden çok farklı sunucuya bağlanan Log4j için katıştırılmış URL'lerle birlikte bir coğrafi bölgedeki bir IP adresinden gelir. Ve bu taleplerden bazıları penetrasyon testi yapanlar ve diğer güvenlik araştırmacıları tarafından yapılan zararsız testler veya "araştırmalar" olsa da, daha büyük bir kısmı kötü amaçlıdır."

"Örneğin, Sophos telemetrisi, istismar girişimlerinin %59'unun Log4j'yi Hindistan'daki internet adreslerine bağlamayı amaçladığını gösteriyor. İstismar girişimlerinin %40'ından fazlası Log4j'yi ABD'deki İnternet adreslerine bağlamaya çalışıyor.” Almanya'daki tarama girişimleri, dünya çapında SophosLabs tarafından kaydedilen vakaların yaklaşık %11'ini oluşturuyor, ancak aynı zamanda güvenlik şirketlerinin faaliyetlerini de içeriyor.

"Ancak, istismar girişimlerinin kendisi ağırlıklı olarak Çin ve Rusya'dan geliyor ve bu girişimlerin çoğu muhtemelen siber suçla ilgili. Kinsing kripto para madenciliği botnet'ine bağlı Rusya'daki bir sunucu, Sophos tarafından gözlemlenen istismar girişimlerinin %10'undan fazlasından sorumludur - Rusya kaynaklı tüm trafiğin %33'ünden fazlası.” İstismarlara gelince, Almanya %2'de.

Sophos ayrıca “Logjam: Log4j istismar girişimleri c” adlı ayrıntılı makaleyi de yayınlıyorontinue küresel olarak dağıtılmış taramalarda, saldırılarda”. Yukarıda gösterilen yeni Log4j tarama ve yararlanma etkinliğini açıklar ve "Kötüye Kullanım C2 URL'lerinin Konumu" ve "Kaynak IP'lerinden Yararlanma Girişimi" ısı haritalarını sağlar.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku