卷土重来的Log4j漏洞攻击


各国方面

近日,比利时国防部已确认其遭受到了涉及 Log4j 漏洞的网络攻击。国防部在一份声明中表示,周四发现其可访问互联网的计算机网络并遭到攻击。他们没有说这是否是勒索软件攻击,但解释说“隔离措施”很快就到位,并可以控住当前问题。

本次攻击是在利用上周公开的Log4j 漏洞后进行的,世界各地的 IT 专家都在参与其中。国防部现阶段不会提供任何进一步的信息。在来自谷歌和微软等公司的多份报告显示,世界各地的政府黑客组织都在利用Log4j 漏洞进行攻击。

目前,世界各地的政府都敦促机构和组织修补他们的系统或找出缓解措施,以避免攻击和破坏。美国网络安全和基础设施安全局命令所有联邦民事机构在圣诞节前修补系统,新加坡与关键信息基础设施部门举行紧急会议,为潜在的 Log4j 相关威胁做好准备。

其他危险

TellYouThePass 勒索软件正利用Apache Log4j缺陷(Log4Shell)攻击Linux和Windows系统。自2020年夏季以来一直处于非活动状态,该威胁主要影响中国用户。Twitter用户@80vul 报告称,该勒索软件的一部分被用于攻击包含面向互联网的Log4j2 RCE漏洞的旧系统。

根据Curated Intelligence 的说法 ,ID-Ransomware (IDR) 指标证实了此勒索软件的提交数量激增。英特尔成员 @PolarToffee 回应一个ID勒索(IDR)指标,证明了12月13日, 超过30个样品‘TellYouThePass’勒索软件 提交给IDR。

TellYouThePass 并不是在其操作中利用 Log4Shell 漏洞的唯一勒索软件,Conti勒索软件团伙是第一个利用Log4Shell漏洞攻击VMware vCenter Server的勒索软件,威胁行为者正在利用该漏洞传播一种名为 Khonsari 的勒索软件,该软件通过 Log4Shell 漏洞直接安装。

英国推出新政策,计划在2022年成为“全球网络强国”

Meta公司中断了七家雇佣监控公司的运营

蜘蛛侠粉丝警告!黑客正利用新电影进行诈骗活动

尝试与黑客合作,美国国土安全部推出“Hack DHS”计划

美国CISA命令联邦机构在12月24日之前修复Log4Shell

数十亿WIFI芯片存在数据泄露和流量操控

南澳大利亚8万政府员工信息遭泄漏

新鲜出炉:安全威胁月报-11月

沃尔沃承认数据泄露,部分研发数据被盗

注:本文由E安全编译报道。

(观察者网讯)霍乱在世界多国卷土重来,海地、黎巴嫩、巴基斯坦等国疫情严峻。12月16日,世卫组织霍乱和流行性腹泻病问题官员巴尔博扎(Philippe Barboza)警告称,..

中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

近几年,国内车圈只要传出跟众泰有关的消息,不是停产停售、就是濒临破产。但前几天雷雷在工信部的新车申报信息里,发现众泰居然冷不丁的露面了……参考资料:[1]刘颖.&nbs..

懂护士有温度共进步↑ 点击卡片 关注我们 ↑7月19日,甘肃省天水市甘谷县人民政府发布一则关于4例初筛阳性的活动轨迹的通告,涉一家卫生院。通告显示,7月1..

曾经,清华,清华美院都是无数学生心里神圣的殿堂,无数家长牟着劲许愿,想要把自己的孩子们送到那里进行学习。但当“毒教材”事件被爆出,“神之滤镜”轰然碎裂。吴勇,一..

近年尽管TVB一直都在力捧新人上位,但是在一些重头剧上,新生代小生仍很难担任大旗,因而男主转来转去都是那几位熟悉的面孔,像陈展鹏、王浩信,郭晋安、陈豪、袁伟豪、马..

导读正确的做法是……来源:医脉通作者:奔走的急诊老刘本文为作者授权医脉通发布,未经授权请勿转载。心脑血管疾病是围术期常见的并发症,特别是老年患者。如果停用抗栓药..

金融虎讯 5月30日消息,中国银保监会安徽监管局行政处罚信息公开表显示,瑞福德汽车金融有限公司(简称:瑞福德汽车金融)因汽车附加产品融资业务贷款发放不审慎、客户..

Twitter 证实,最近泄露 540 万个账户数据的数据泄露事件是由利用零日漏洞造成的。7月底,一名威胁参与者泄露了 540 万个 Twitter 账..

文:格格编辑:陈润哲25年前的今天,也就是1997年7月1日,经历了百年沧桑的香港终于回到了祖国母亲的怀抱。25年后的今天,香港历经时代变迁,不断融入祖国发展大局,开启了..

本报记者 桂小笋从3月19日至4月18日,鸡苗价格涨至3.32元/羽,上涨了77%。这个价格成为年内最高点。提及最近频繁涨价的鸡苗,卓创资讯分析师刘晓莹对《证券日报》记者..

近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,..

Hello,大家早上好!如果说在SUV领域,有谁能真正挑战哈弗H6的冠军地位、并让它感到威胁的话,那么过去十年来基本就只有一款车型——长安CS75 PLUS。在2020年哈弗H6换..

来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,..

精彩推荐CISA警告:黑客仍在利用 Log4Shell 漏洞立2022.06.27独家新闻!立陶宛对俄实施铁路货物禁令后遭到网络攻击2022.06.24注意!这56个漏洞已影响数千台关键..

本文由 E安全 来源发布

卷土重来的Log4j漏洞攻击

评论问答