Na více než třetinu podnikových sítí po celém světě už zaútočili hackeři

Ilustrační foto
Ilustrační foto, foto: Pixabay
Pavel Dratva , ČTK 13. prosince 2021 17:15
Sdílej:

Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.

Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.

Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.

Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.

"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.

Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.

Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.

Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.

Témata:
Stalo se
Zahraničí
Elon Musk

Musk prozradil, jaká nás čeká budoucnost: Spoření na důchod nemá smysl, tvrdí

Elon Musk, nejbohatší člověk světa a zakladatel společnosti xAI, v nedávném rozhovoru šokoval veřejnost tvrzením, že spoření na důchod brzy ztratí smysl. V podcastu Moonshots s Peterem Diamandisem uvedl, že díky bouřlivému rozvoji umělé inteligence nebudou muset lidé v horizontu deseti až dvaceti let řešit hromadění finančních prostředků na stáří. Podle jeho vize totiž umělá inteligence vytvoří svět, kde si v relativně blízké budoucnosti budeme moci pořídit v podstatě cokoliv, co budeme chtít.

Světové celebrity
Meghan Markleová

Meghan zveřejnila příspěvek o počátku vztahu s princem Harrym

Vévodkyně Meghan se rozhodla oslavit příchod roku 2026 velmi osobním způsobem. Na sociálních sítích sdílela příspěvek, který propojuje současnost s počátky jejího vztahu s princem Harrym. Reagovala tak na aktuální internetový trend, v rámci něhož lidé srovnávají své dnešní životy se situací před deseti lety. Meghan k intimním záběrům připsala, že rok 2026 jí připadá stejný jako rok 2016 a že některé okamžiky člověk zkrátka musí prožít na vlastní kůži.

Světové celebrity
David Beckham

David a Victoria Beckhamovi definitivně vyhráli vleklou bitvu

David a Victoria Beckhamovi definitivně vyhráli vleklou bitvu se svými sousedy v pohoří Cotswolds. Úřady jim po dlouhých sporech konečně schválily plány na vybudování nové příjezdové cesty k jejich venkovskému sídlu v hodnotě dvanácti milionů liber. Hvězdný pár se tak dočká vytouženého soukromí a vlastní silnice, kterou nebude muset sdílet s návštěvníky nedalekého luxusního klubu Soho Farmhouse, jenž je oblíbeným cílem mnoha celebrit.

Světové celebrity
Beyoncé

Jennifer Garner prozradila, který slavný herec trpí posedlostí Beyoncé

Jennifer Garner se postarala o úsměvný moment, když během čtvrtečního vystoupení v losangeleském knihkupectví Diesel poodhalila soukromé rituály svého bývalého manžela Bena Afflecka. Herečka, známá ze seriálu Alias nebo filmu Přes noc třicítkou, otevřeně promluvila o tom, jaké to je žít s někým, kdo propadne jedné jediné písni a dokáže ji poslouchat stále dokola. Podle jejích slov Ben Affleck v určitém období trpěl doslova posedlostí tvorbou zpěvačky Beyoncé.