卷土重来的Log4j 漏洞攻击

VSole2021-12-22 07:32:01


各国方面

近日,比利时国防部已确认其遭受到了涉及 Log4j 漏洞的网络攻击。国防部在一份声明中表示,周四发现其可访问互联网的计算机网络并遭到攻击。他们没有说这是否是勒索软件攻击,但解释说“隔离措施”很快就到位,并可以控住当前问题。

本次攻击是在利用上周公开的Log4j 漏洞后进行的,世界各地的 IT 专家都在参与其中。国防部现阶段不会提供任何进一步的信息。在来自谷歌和微软等公司的多份报告显示,世界各地的政府黑客组织都在利用Log4j 漏洞进行攻击。

目前,世界各地的政府都敦促机构和组织修补他们的系统或找出缓解措施,以避免攻击和破坏。美国网络安全和基础设施安全局命令所有联邦民事机构在圣诞节前修补系统,新加坡与关键信息基础设施部门举行紧急会议,为潜在的 Log4j 相关威胁做好准备。

其他危险

TellYouThePass 勒索软件正利用Apache Log4j缺陷(Log4Shell)攻击Linux和Windows系统。自2020年夏季以来一直处于非活动状态,该威胁主要影响中国用户。Twitter用户 @80vul 报告称,该勒索软件的一部分被用于攻击包含面向互联网的Log4j2 RCE漏洞的旧系统。

根据Curated Intelligence 的说法 ,ID-Ransomware (IDR) 指标证实了此勒索软件的提交数量激增。英特尔成员 @PolarToffee 回应一个ID勒索(IDR)指标,证明了12月13日, 超过30个样品‘TellYouThePass’勒索软件 提交给IDR。

TellYouThePass 并不是在其操作中利用 Log4Shell 漏洞的唯一勒索软件,Conti勒索软件团伙是第一个利用Log4Shell漏洞攻击VMware vCenter Server的勒索软件,威胁行为者正在利用该漏洞传播一种名为 Khonsari 的勒索软件,该软件通过 Log4Shell 漏洞直接安装。

软件log4j
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国 2022 版《国家安全战略》指出,美国面临巨大挑战和前所未有的机遇,正处于塑造国际秩序未来的战略竞争中。未来,美国网络安全政策必将影响全球网络空间态势,对其他国家网络空间安全和互联网企业发展带来重要挑战。
安全内参8月30日消息,美国网络安全和基础设施安全局(CISA)发布报告称,漏洞披露共享服务已帮助参与的联邦机构发现并解决了1000多个可能被黑客利用的漏洞。
安全研究人员观察到名为 TellYouThePass 的勒索软件家族尝试利用最近发现的 Log4j 高危漏洞。TellYouThePass 勒索软件家族被认为年代比较悠久且基本不活跃,在广泛使用的 Log4j 日志框架发现漏洞之后,该勒索软件家族再次活跃。研究人员表示,继 Khonsari 勒索软件之后,TellYouThePass 成为第二个被观察到利用 Log4j 漏洞(被称为Log4Shel
来自澳大利亚,加拿大,新西兰,美国和英国的网络安全机构周三发布了一份联合公告,以应对邪恶对手广泛利用Apache的Log4j软件库中的多个漏洞。
Log4j是一个开源Java日志库,由Apache Foundation开发,部署在企业应用程序和云服务中。最近火爆网络安全界的Log4j漏洞编号CVE-2021-44228 并被称为“Log4Shell”,这是一个未经身份验证的远程代码执行(RCE)漏洞,允许在使用Log4j 2.0-beta9至2.14.1的系统上进行完整的系统接管。Apache已经发布了Log4j 2.15.0来解决该漏洞。
近日,美国CISA命令联邦机构在2021年12月24日之前解决Log4j库中的关键Log4Shell漏洞。该命令旨在防止威胁行为者利用该漏洞攻击政府系统。 值得一提,这个漏洞最初是由中国工程师、阿里云安全团队的 Chen Zhaojun 在 11 月下旬发现并提报的。该问题的影响是毁灭性的,全球数以千计的组织将受到攻击,安全专家已经报告了在野外进行的利用企图
2022年,在狂涛骇浪中前行的网络安全产业,将驶向何方?还会有哪些新的记录和挑战需要面对?GoUpSec整理了众多业界专业专家和知名厂商的预测报告,汇总了2022年网络安全的20大趋势预测。
技术标准规范 尊重各国网络主权是维护网络空间和平与发展的基石 个人信息保护法解读:常见合规场景与应对 深入理解网络主权的重要意义和作用 中央网信办方新平:正在抓紧制定数安法、个保法配套法规规章
1.虚假移动应用程序可以窃取用户Facebook凭据 Facestealer是于2021年7月披露的一款间谍软件,可以通过Google Play的欺诈性应用程序窃取用户的Facebook凭据。近日,研究人员发现了200多款与Facestealer间谍软件有关的应用程序,用户成功登录帐户后,应用程序会收集cookie,随后间谍软件会加密所有个人身份信息(PII)并将其发送到远程服务器。
俄罗斯将把针对俄罗斯卫星基础设施的任何网络攻击视为战争行为。
VSole
网络安全专家