• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zneužití nejnovější zranitelnosti v Apache Log4j přerůstá v kybernetickou pandemii (aktualizováno)

Pavel Houser
15. 12. 2021
| Zprávičky
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

V České republice se pokusy o zneužití zranitelnosti týkají dokonce 51 % podnikových sítí.

Společnost Check Point Software Technologies upozorňuje, že snahy o zneužití nejnovější zranitelnosti v Apache Log4j již připomínají kybernetickou pandemii. V pátek po odhalení zranitelnosti byly hlášené „jen“ tisíce útoků. Během soboty počet útoků vzrostl už na 40 000 a 72 hodin po odhalení zranitelnosti počet útoků překročil hranici 800 000. Check Point zaznamenal už více než 845 000 pokusů o zneužití zranitelnosti.

Jedná se jednoznačně o jednu z nejzávažnějších zranitelností posledních let a škody mohou dosáhnout astronomických výšek. V období svátků mohou navíc bezpečnostní týmy reagovat pomaleji, čímž riziko dále vzrůstá a hackeři s tím mohou kalkulovat. Jak uvádí Check Point, lze proto očekávat další eskalaci problému, a pokud organizace okamžitě nepřijmou odpovídající opatření, může vzhledem ke složitosti záplatování a jednoduchosti zneužití být tato zranitelnost nebezpečnou hrozbou po mnoho dalších let.

Check Point také upozorňuje na extrémní nárůst nových variant původního exploitu – více než 60 za méně než 24 hodin. Jen samotný Check Point od pátku zastavil už více než 845 000 pokusů o zneužití zranitelnosti, přičemž více než 46 % pokusů mají na svědomí známé hackerské skupiny. Pokusy o zneužití zranitelnosti zaznamenalo více než 40 % podnikových sítí po celém světě. V České republice hlásí pokusy o zneužití zranitelnosti dokonce 51 % podnikových sítí.

„Jedná se jednoznačně o jednu z nejzávažnějších zranitelností za poslední roky, která se šíří rychlostí požáru. V jednu chvíli jsme v souvislosti se zranitelností Log4j zaznamenali více než 100 hacků za minutu. A nové varianty původního exploitu výrazně zvyšují možnosti, jak mohou hackeři zranitelnost zneužít a obejít tradiční bezpečnostní řešení. Jedna vrstva ochrany nestačí a je potřeba využívat pokročilé vícevrstvé zabezpečení,“ říká Daniel Šafář, Country Manager CZR regionu Check Point Software Technologies.

Aktualizace
Společnost Sophos mj. v této souvislosti uvádí:
Mezi prvními útočníky jsou botnety specializující se na těžbu kryptoměn. Cílí především na linuxové servery a na nich postavené platformy.
Společnost Sophos zaznamenala také pokusy o získání citlivých informací z webových služeb, včetně klíčů Amazon Web Service.
Pokusy o zneužití síťových služeb obvykle začínají sondováním různého typu. Přibližně 90 % zaznamenaných sond se zaměřovalo na protokol LDAP (Lightweight Directory Access Protocol), menší počet na Java Remote Interface.

„Java je základním programovacím jazykem pro téměř 10 milionů vývojářů, takže Apache Log4j, knihovna pro logování v aplikacích založených na Javě, je součástí milionů aplikací,“ varuje Pete Allor, ředitel pro zabezpečení produktů ve společnosti Red Hat.

„V našich datech vidíme významný počet pokusů o exploitaci, kde se Česká republika řadí na osmé místo. Pro srovnání je na prvním místě Japonsko následované Spojenými státy a Polskem, Slovensko uzavírá druhou desítku na osmnáctém místě,“ uvedl Jiří Kropáč, bezpečnostní analytik ze společnosti ESET.

Rubriky: Security

Související příspěvky

Jak nakupovat – nebo prodávat – data
Články

S rizikem Harvest now, Decrypt later je třeba začít počítat

4. 12. 2025
Zprávičky

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

4. 12. 2025
DevOps lze realizovat i v režimu on-premise
Články

Výzkum Cato CTRL varuje: Funkce Skills AI Claude lze zneužít k neviditelnému spuštění malwaru

3. 12. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Články

Fortinet uvádí Secure AI Data Center pro ochranu modelů, dat a infrastruktury ve velkém měřítku

28. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Meta se chystá výrazně omezit výdaje na virtuální svět metaverse

ČTK
5. 12. 2025

Výkonný ředitel americké internetové společnosti Meta Platforms Mark Zuckerberg se chystá výrazně omezit výdaje

Wikipedia jedná s technologickými giganty o zpoplatnění dat pro AI

ČTK
5. 12. 2025

Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té,

Evropská komise vyšetřuje Metu kvůli integraci umělé inteligence do WhatsAppu

ČTK
5. 12. 2025

Evropská komise (EK) zahájila antimonopolní vyšetřování americké společnosti Meta Platforms, a to kvůli zavedení

AI souhrny ve vyhledávání snížily návštěvnost webů až o tři čtvrtiny

ČTK
4. 12. 2025

Návštěvnost tuzemských webů letos klesla po zavedení umělou inteligencí generovaných souhrnů ve vyhledávačích, tzv.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

OpenAI koupí firmu Neptune, chce si posílil schopnosti v trénování modelů AI

ČTK
4. 12. 2025

Americká společnost OpenAI se dohodla na akvizici start-upu Neptune, který poskytuje nástroje pomáhající firmám

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

Pavel Houser
4. 12. 2025

21,5 % organizací zažilo v uplynulém roce kybernetický incident týkající se jejich průmyslových řídicích

Meta začíná v Austrálii deaktivovat účty dětem mladším 16 let

ČTK
4. 12. 2025

Americká internetová společnost Meta, která provozuje sociální sítě Facebook a Instagram, dnes začíná v

Anthropic plánuje příští rok nabídku akcií, mohla by patřit mezi největší

ČTK
3. 12. 2025

Start-up zabývající se umělou inteligencí (AI) Anthropic najal právnickou firmu Wilson Sonsini, aby pro

Tiskové zprávy

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

HP ocenilo při slavnostním setkání v Amsterdamu nejlepší obchodní partnery roku 2025

Top partnerem roku Dell Technologies se stala společnost Data Force

HPE pomocí AI přináší revoluci do odvětví počítačových sítí a mění budoucnost provozu IT prostřednictvím strategie samořídících sítí

HPE utváří budoucnost hybridního cloudu díky inovacím v oblasti virtualizace, bezpečnosti a umělé inteligence

Od specialistů na umělou inteligenci po manažery udržitelnosti: nové pozice mění český trh práce

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

ABCDE klasifikace

CRM

DUN

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.