Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
O víkendu se začne počasí lámat. Zatímco sobota se ponese v duchu posledních dní, v neděli se oteplí, uvedl ČHMÚ.cz.
Kylie Kelce, manželka bývalého hvězdného hráče NFL Jasona Kelceho a švagrová Travise Kelceho, jen výjimečně komentuje vztah slavné zpěvačky Taylor Swift s jejím švagrem. Ve čtvrteční epizodě vlastního podcastu Not Gonna Lie však udělala výjimku – a dala najevo, že patří do tábora fanoušků Taylor Swift.
Festival Rubicon, plánovaný na příští víkend v Bratislavě, byl oficiálně zrušen poté, co se stal terčem ostré kritiky kvůli tomu, že měl vystoupit kontroverzní rapper Kanye West, vystupující nyní pod jménem Ye. Uvedl to server Politico.
Britský princ William měl mít vážné pochybnosti o záměrech Meghan Markle už od samého začátku jejího vztahu s princem Harrym. Podle několika královských expertů měl budoucí král „prohlédnout“ Meghaniny úmysly ještě před svatbou v roce 2018.
Ministerstvo vnitra se stalo terčem hackerského útoku, do kterého může být zapojena cizí státní moc. Případem se zabývají policisté i pracovníci NÚKIB. Úřad teď podniká všechny potřebné kroky k posílení zabezpečení.
Téměř každý rok patřila Jiřina Bohdalová k tuzemským hvězdám karlovarského filmového festivalu. Z letošního ročníku zbývá ještě několik dní, ale nejslavnější česká herečka tentokrát nedorazí. Akci úplně vynechá i její dcera Simona Stašová, která původně do Varů přijet chtěla. Názor ale z pochopitelných důvodů změnila.
Bezpečnostní informační služba (BIS) loni zabránila několika pokusům ruských zpravodajských služeb o sabotážní akce v Česku. Uvedl to její šéf Michal Koudelka v souvislosti s vydáním výroční zprávy k činnosti služby za rok 2024. Rusko se společně s Čínou snaží škodit i v kyberprostoru.
Karlovarský filmový festival je v plném proudu a nechybí na něm ani slovenský režisér, který na plátně oživí nejslavnějšího českého zpěváka. Karla Gotta si v novém filmu Duchoň, jehož premiéra je naplánovaná na srpen, zahrál Vojta Kotek. Jak to filmaře napadlo?
Benzin u čerpacích stanic v Česku v uplynulém týdnu dál mírně zlevnil, nafta naopak lehce zdražila. Průměrná cena nejprodávanějšího benzinu Natural 95 klesla o sedm haléřů na 34,28 koruny za litr, nafta stála ve středu v průměru 33,07 koruny za litr a byla o čtyři haléře dražší než před týdnem. V příštím týdnu by měl benzín cenově stagnovat, nafta však zdraží, o 15 haléřů na litr.
Všechny informace naznačují, že stanice metra Staroměstská na lince A zůstane uzavřená po celý zbytek července. Vyplývá to i z vyjádření náměstka primátora pro dopravu Zdeňka Hřiba (Piráti). Požárem, který vedl k uzavření stanice, se zabývá policie.
Českou hudební scénu zasáhla smutná zpráva. Zemřel Karel Malík, zakladatel a dlouholetý člen známé skupiny Echt! a básník.
Příjemné a spíše chladnější počasí má pokračovat i v první polovině příštího týdne, ačkoliv se přece jen nepatrně oteplí. Nejvyšší teploty se ale zastaví pod třicítkou, vyplývá z předpovědi Českého hydrometeorologického ústavu (ČHMÚ).