有證據表明2周前就有黑客利用Log4Shell漏洞發起攻擊了
雖然概念驗證代碼是上周四發布的,但有證據表明已經有黑客在 2 周前利用 Log4Shell 漏洞發起攻擊了。根據 Cloudflare 和 Cisco Talos 的數據,第一批攻擊是在 12 月 1 日和 12 月 2 日觀察到的。
訪問:
阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購
雖然大規模的攻擊利用是在上周末開始的,但這一啟示意味著安全團隊需要擴大他們的事件響應調查,為了安全起見針對他們的網絡檢查要追溯到 11 月初。目前,濫用 Log4Shell 漏洞的攻擊仍然是溫和(tame)的--如果這個詞甚至可以用來描述對安全漏洞的濫用。
大量的攻擊來自于專業的密碼挖掘和 DDoS 僵尸網絡,如 Mirai、Muhstik 和 Kinsing,它們通常在所有人之前率先利用任何有意義的企業漏洞。但在周末的一篇博客文章中,微軟表示,它開始觀察到 Log4Shell 被用來部署網絡外殼和Cobalt Strike信標(后門)的第一個實例。
CISA、NSA和一些網絡安全公司在過去一年中多次警告說,網絡外殼和Cobalt Strike信標的組合通常是民族國家集團和勒索軟件團伙在攻擊中部署的第一個工具,因此,雖然未經證實,但如果我們在今天結束前得到第一個濫用Log4Shell的勒索軟件集團,不要感到驚訝。
現在,對易受Log4Shell漏洞影響的互聯網連接系統的掃描絕對是通過屋頂。安全公司Kryptos Logic周日表示,它檢測到超過10,000個不同的IP地址探測互聯網,這是上周五探測Log4Shell的系統數量的100倍。
并非所有這些流量都是壞的,因為也有白帽安全研究人員和安全公司在尋找易受攻擊的系統,但大的情況是,威脅者已經聞到了血腥味,IT管理員應該看看他們基于Java的系統是否有易受Log4Shell攻擊。
推薦
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達發布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達今(13)日發布公告...
-
英特爾公司宣布斥資30億美元 擴建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴建...
-
莆田電信積極組織開展安全運營專項工作 強化員工安全意識
為全面落實穩字當頭、穩中求進的云網安...
-
精準落實優惠稅率 河北高企稅費減免超百億元
近日,記者從河北省稅務局獲悉,2021年...
資訊更多》
焦點
- 奇瑞新能源一季度達成50013輛銷量 實現255.4%同比增長
- 昆山重新調整劃定5個靜態管理區 延長靜默期7天
- 受蘋果用戶隱私政策調整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數字化轉型 5G信息技術重塑制造業發展形態
- 斯坦福大學團隊發表論文 展示大腦運動皮層神經網絡如何實現新記憶索引
- 廣東首座華南唯一 廣州匯云數據中心入選2021年國家新型數據中心名單
- 慢性疾病嚴重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網云守護系統成為工地“火眼金睛”
- IMT-2020推進組蜂窩車聯工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚