Na více než třetinu podnikových sítí po celém světě už zaútočili hackeři

Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.

Ilustrační foto

Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.

Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.

Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.

"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.

Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.

Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.

Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.

Témata: firmy | hackeři

Macron zdůraznil potřebu posílení obrany Evropy a zvýšení vlastní zbrojní…

25.04.2024 17:50 Francouzský prezident Emmanuel Macron v projevu na pařížské Sorbonně zdůraznil potřebu posílení…

Sánchez by mohl rezignovat kvůli vyšetřování manželky

25.04.2024 14:49 Španělský premiér Pedro Sánchez ve středu uvedl, že zvažuje možné odstoupení v reakci na oznámení…

Rusko vetovalo rezoluci OSN ohledně jaderného zbrojení ve vesmíru

25.04.2024 11:07 Rusko ve středu vetovalo návrh rezoluce OSN předložené Spojenými státy a Japonskem, která vyzývá…

Izrael připravuje ofenzivu v Rafáhu. Civilisté půjdou do stanů

24.04.2024 18:35 Izrael se podle tamních médií brzy chystá provést ofenzivu do města Rafáh na jihu Pásma Gazy, kde…

Fico skoncoval s RTVS. Nahradí ji televize a rozhlas pod novým názvem a…

24.04.2024 16:18 Vláda slovenského premiéra Roberta Fica (Smer-SD) ve středu schválila kritizované změny fungování…

Šojgu má problém. Náměstek ruského ministra měl brát úplatky

24.04.2024 14:01 Ruskem otřásá korupční aféra na nejvyšších místech. Moskevský soud ve středu poslal do vazby…

Hackeři napadli ČTK a zveřejnili výmysl o atentátu na Pellegriniho

23.04.2024 15:08 Zpravodajský web České noviny, který provozuje tisková agentura ČTK, se v úterý stal terčem…

Izrael připravuje evakuaci Rafahu v Gaze. Ofenziva do města se zřejmě blíží

23.04.2024 12:33 V období sílícího napětí mezi Izraelem a Íránem se izraelská armáda chystá na evakuaci…

Ukrajina může v sebeobraně útočit i na ruské území, říká Stoltenberg

22.04.2024 09:07 Generální tajemník NATO Jens Stoltenberg prohlásil po zasedání Rady NATO-Ukrajina v Bruselu, že…

Írán touží po obnovení jednání o jaderné dohodě

21.04.2024 21:49 Írán je navzdory tomu, že Američané pomáhali Izraeli s obranou při nedávném íránském útoku, v…

Související:

Nejnovější