有證據表明2周前就有黑客利用Log4Shell漏洞發起攻擊了

來源:cnBeta.COM

雖然概念驗證代碼是上周四發布的,但有證據表明已經有黑客在 2 周前利用 Log4Shell 漏洞發起攻擊了。根據 Cloudflare 和 Cisco Talos 的數據,第一批攻擊是在 12 月 1 日和 12 月 2 日觀察到的。

訪問:

阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購

雖然大規模的攻擊利用是在上周末開始的,但這一啟示意味著安全團隊需要擴大他們的事件響應調查,為了安全起見針對他們的網絡檢查要追溯到 11 月初。目前,濫用 Log4Shell 漏洞的攻擊仍然是溫和(tame)的--如果這個詞甚至可以用來描述對安全漏洞的濫用。

大量的攻擊來自于專業的密碼挖掘和 DDoS 僵尸網絡,如 Mirai、Muhstik 和 Kinsing,它們通常在所有人之前率先利用任何有意義的企業漏洞。但在周末的一篇博客文章中,微軟表示,它開始觀察到 Log4Shell 被用來部署網絡外殼和Cobalt Strike信標(后門)的第一個實例。

CISA、NSA和一些網絡安全公司在過去一年中多次警告說,網絡外殼和Cobalt Strike信標的組合通常是民族國家集團和勒索軟件團伙在攻擊中部署的第一個工具,因此,雖然未經證實,但如果我們在今天結束前得到第一個濫用Log4Shell的勒索軟件集團,不要感到驚訝。

現在,對易受Log4Shell漏洞影響的互聯網連接系統的掃描絕對是通過屋頂。安全公司Kryptos Logic周日表示,它檢測到超過10,000個不同的IP地址探測互聯網,這是上周五探測Log4Shell的系統數量的100倍。

并非所有這些流量都是壞的,因為也有白帽安全研究人員和安全公司在尋找易受攻擊的系統,但大的情況是,威脅者已經聞到了血腥味,IT管理員應該看看他們基于Java的系統是否有易受Log4Shell攻擊。

關鍵詞: 安全 有證據表明2周前就有黑客利用Log4Shell漏洞發起攻擊

推薦

直播更多》

關閉

資訊更多》

焦點

国产日产亚洲系列最新| 亚洲欧洲在线播放| 久久精品国产亚洲AV嫖农村妇女 | 亚洲av成人一区二区三区| 久久亚洲AV无码精品色午夜| 亚洲福利视频一区| 亚洲日本中文字幕区| 久久精品亚洲视频| 亚洲色大成网站www永久一区| 亚洲精品成人久久久| 亚洲电影日韩精品 | 亚洲av无码成人精品区一本二本| 中文无码亚洲精品字幕| 亚洲人成网站免费播放| 久久丫精品国产亚洲av不卡| 亚洲小视频在线观看| 久久久亚洲欧洲日产国码是AV | 亚洲视频中文字幕| 亚洲精品中文字幕无码AV| 亚洲国产成人手机在线电影bd| 亚洲伊人久久大香线蕉| 在线观看亚洲AV每日更新无码| 亚洲欧美日韩综合久久久| 激情婷婷成人亚洲综合| 亚洲日韩国产一区二区三区| 国产AV无码专区亚洲AWWW| 亚洲欧美国产欧美色欲 | 亚洲成A∨人片在线观看不卡 | 久久久久亚洲AV片无码下载蜜桃| 亚洲精品综合久久中文字幕| 亚洲人成免费电影| 亚洲欧美综合精品成人导航| 国产99久久亚洲综合精品| 亚洲中文字幕成人在线| 亚洲国产美女精品久久久久∴| 亚洲免费视频网站| 亚洲另类视频在线观看| 亚洲国产视频久久| 亚洲Av无码乱码在线播放| 亚洲午夜国产精品无码| 亚洲人成亚洲精品|