Eksperci z Check Point Research uważnie monitorują masowe próby skanowania i wykorzystania ogłoszonych 9 grudnia eksploitów Apache Log4j (CVE-2021-44228). Ich zdaniem, obecnie złośliwą aktywność wykazują głownie „skanerzy” oraz cyberprzestępcy zajmujący się wydobywaniem kryptowalut, jednak za kulisami obecnych wydarzeń mogą stać hakerzy o bardziej niecnych celach.
Eksperci są zgodni, że jest to niewątpliwie jedna z najpoważniejszych luk w zabezpieczeniach internetowych w ostatnich latach.
Logowanie na celowniku hakerów
Apache Log4j jest najpopularniejszą biblioteką logowania Java z ponad 400 000 pobrań z jej projektu na GitHubie. Jest wykorzystywana przez niezliczoną liczbę firm na całym świecie, umożliwiając logowanie w szerokim zestawie popularnych aplikacji. Wykorzystanie luki jest – zdaniem specjalistów - relatywnie proste i pozwala na przejęcie kontroli nad serwerami internetowymi opartymi na Javie oraz przeprowadzenie ataku zdalnego wykonania kodu. Do tej pory próbowano wykorzystać exploita w ponad 31,5% sieci korporacyjnych na całym świecie.
Firma Check Point Software wydała już nową ochronę Quantum Gateway opartą na Threat Cloud, która zapobiega temu atakowi. Od jej wdrożenia zapobiegła co najmniej 470 000 prób przydzielenia luki. Ponad 45% tych prób zostało wykonanych przez znane szkodliwe grupy. Część prób naruszeń wykryto również wśród polskich przedsiębiorstw.