有證據表明2周前就有黑客利用Log4Shell漏洞發起攻擊了

來源:cnBeta.COM

雖然概念驗證代碼是上周四發布的,但有證據表明已經有黑客在 2 周前利用 Log4Shell 漏洞發起攻擊了。根據 Cloudflare 和 Cisco Talos 的數據,第一批攻擊是在 12 月 1 日和 12 月 2 日觀察到的。

訪問:

阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購

雖然大規模的攻擊利用是在上周末開始的,但這一啟示意味著安全團隊需要擴大他們的事件響應調查,為了安全起見針對他們的網絡檢查要追溯到 11 月初。目前,濫用 Log4Shell 漏洞的攻擊仍然是溫和(tame)的--如果這個詞甚至可以用來描述對安全漏洞的濫用。

大量的攻擊來自于專業的密碼挖掘和 DDoS 僵尸網絡,如 Mirai、Muhstik 和 Kinsing,它們通常在所有人之前率先利用任何有意義的企業漏洞。但在周末的一篇博客文章中,微軟表示,它開始觀察到 Log4Shell 被用來部署網絡外殼和Cobalt Strike信標(后門)的第一個實例。

CISA、NSA和一些網絡安全公司在過去一年中多次警告說,網絡外殼和Cobalt Strike信標的組合通常是民族國家集團和勒索軟件團伙在攻擊中部署的第一個工具,因此,雖然未經證實,但如果我們在今天結束前得到第一個濫用Log4Shell的勒索軟件集團,不要感到驚訝。

現在,對易受Log4Shell漏洞影響的互聯網連接系統的掃描絕對是通過屋頂。安全公司Kryptos Logic周日表示,它檢測到超過10,000個不同的IP地址探測互聯網,這是上周五探測Log4Shell的系統數量的100倍。

并非所有這些流量都是壞的,因為也有白帽安全研究人員和安全公司在尋找易受攻擊的系統,但大的情況是,威脅者已經聞到了血腥味,IT管理員應該看看他們基于Java的系統是否有易受Log4Shell攻擊。

關鍵詞: 安全 有證據表明2周前就有黑客利用Log4Shell漏洞發起攻擊

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲Av无码精品色午夜| 亚洲性无码AV中文字幕| 亚洲AV无码一区二区三区电影| 亚洲天堂电影在线观看| 亚洲视频在线观看网站| 亚洲AV综合色一区二区三区| 亚洲免费观看视频| 亚洲无人区午夜福利码高清完整版 | 亚洲国产人成在线观看69网站| 亚洲精品亚洲人成在线观看| 亚洲人成色77777| 国产亚洲欧洲精品| 亚洲成AV人片在线观看ww| 亚洲爆乳精品无码一区二区三区 | 亚洲精品无码久久久影院相关影片| 中文亚洲成a人片在线观看| 国产亚洲精品成人a v小说| 亚洲综合区小说区激情区| 久久久久亚洲AV成人网人人网站| 精品亚洲一区二区三区在线播放 | 亚洲乱码日产精品BD在线观看| 亚洲国产中文在线视频| 亚洲人成网站日本片| 99999久久久久久亚洲| 亚洲欧美国产国产一区二区三区| 亚洲国产成人AV在线播放| 久久精品熟女亚洲av麻豆 | 国产精品亚洲一区二区三区| 亚洲第一黄片大全| av在线亚洲欧洲日产一区二区| 中文字幕亚洲日本岛国片| 久久久久久久尹人综合网亚洲| 亚洲av女电影网| 亚洲成人黄色在线| 最新亚洲精品国偷自产在线 | 亚洲AV乱码一区二区三区林ゆな| 亚洲高清无在码在线无弹窗 | 亚洲人成图片小说网站| 亚洲精品人成在线观看| 亚洲大片免费观看| 亚洲区日韩精品中文字幕|