Log4j: Kaspersky, güvenlik açıkları için 30.000 tarama kaydetti

Log4j Log4kabuk

Gönderiyi paylaş

Apache Vakfı, Log4j / Log4Shell'in keşfinden kısa bir süre sonra bir yama yayınlasa da bu güvenlik açığı tüketiciler ve işletmeler için büyük bir tehdit oluşturmaya devam ediyor.Kaspersky ürünleri, Ocak ayının ilk üç haftasında 30.562 saldırı girişimini engelledi.

Güvenlik açığı, istismar edilmesi kolay olduğu ve kurbanın sistemi üzerinde tam kontrol sahibi olmalarına izin verdiği için siber suçlular için son derece çekici.

Log4j: Kaspersky şimdiden 150.000'den fazla saldırıyı engelledi

İlk raporlamadan bu yana Kaspersky ürünleri, Log154.098Shell güvenlik açığını hedefleyerek 4 cihaz tarama ve saldırı girişimini tespit etti ve engelledi. Saldırıya uğrayan sistemlerin çoğu Rusya'da (yüzde 13), Brezilya'da (yüzde 8,97) ve ABD'de (yüzde 7,36). Sistemlerin yüzde 3,87'si Almanya'da, yüzde 0,39'u İsviçre'de ve yüzde 0,29'u Avusturya'da bulunuyor.

Kaspersky güvenlik uzmanı Evgeny Lopatin, durumla ilgili şu yorumu yapıyor: "Log4Shell ile artık keşiften hemen sonraki ilk birkaç haftaya kıyasla daha az tarama ve saldırı girişimi olduğunu görebiliyoruz. Ancak, bu güvenlik açığından yararlanma girişimleri halen devam etmektedir. Telemetrimiz, siber suçluların kapsamlı toplu tarama faaliyetlerine devam ettiğini ve açıktan yararlanmaya çalıştığını gösteriyor. Güvenlik açığı, hem belirli kuruluşları hedef alan gelişmiş tehdit aktörleri hem de yalnızca saldırıya açık sistemler arayan fırsatçılar tarafından kullanılır. Henüz yapmamış olan herkesi yamaları yüklemeye ve kendilerini korumak için güçlü bir güvenlik çözümü kullanmaya davet ediyoruz."

Kaspersky ürünleri, aşağıdaki tanımlayıcı altında bu güvenlik açığı aracılığıyla yapılan saldırıları algılar ve engeller:

  • UMIDS:Intrusion.Generic.CVE-2021-44228.
  • PDM: İstismar.Win32.Genel

Koruma için Kaspersky tavsiyesi

  • hemen 2.15.0 kitaplığının en son sürümünü yükleyin; bu proje sayfasında mevcuttur. Kitaplık üçüncü taraf bir üründe kullanılıyorsa, yazılım sağlayıcının bir güncelleme sunacağı zaman kontrol edilmelidir; bu da hemen kurulmalıdır.
  • https://logging.apache.org/log4j/4.x/security.html adresindeki Apache Log2j proje yönergelerini izleyin.
  • İşletmeler, saldırıları erken aşamalarda algılayıp durdurabilen Kaspersky Endpoint Detection and Response veya Kaspersky Managed Detection and Response Service gibi bir güvenlik çözümü veya hizmeti kullanmalıdır.
Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku