Хакери, свързани с Китай и други правителства, са сред нарастващия брой кибератакуващи, които се стремят да използват широко разпространена и сериозна уязвимост в осфтуера за компютърни сървъри, твърдят фирми за киберсигурност и Microsoft, пише Wall Street Journal.
Участието на хакери, които анализаторите свързват с различни държави, подчертава нарастващата тежест на недостатъка в софтуера Log4j – безплатна част от код, която регистрира активността в компютърните мрежи и приложенията.
Изследователи на киберсигурността казват, че това е една от най-тежките заплахи от години и може да даде възможност за опустошителни атаки, включително такива със зловреден софтуер, както в близко, така и в далечно бъдеще. Спонсорираните от правителства хакери често са сред най-добре осигурените и най-способните, твърдят анализатори.
„Ефектите от тази уязвимост ще отекват месеци напред, може би дори години, докато се опитваме да затворим тази пролука и да се опитаме да преследваме всички действащи лица, които са си пробили път“, коментира Джон Хълткуист, вицепрезидент по анализи на разузнаването в базираната в САЩ фирма за киберсигурност Mandiant.
И Microsoft, и Mandiant твърдят, че са наблюдавали хакерски групи, свързани с Китай и Иран, които са организирали атаки, възползващи се от уязвимостта в Log4j. В актуализация на уебсайта си, публикувана късно в сряда, Microsoft казва, че също така е станала свидетел на държавно подкрепяни хакери от Северна Корея и Турция, които са атакували по този начин. Някои хакери изглежда експериментират в тази посока, а други се опитват да я използват, за да проникнат в онлайн целите си, допълва Microsoft.
Една от групите, възползвали се от уязвимостта в Log4j, е същата като подкрепената от Китай група, която беше свързана с широкоразпространената атака срещу сървърите на Microsoft Exchange по-рано тази година, обяви Microsoft. През юли администрацията на Джо Байдън обвини Китай за случилото се с Microsoft Exchange и заяви, че е силно уверен, че хакерите са свързани с Министерството на държавната сигурност, която стои зад тях. Говорител на Китайското посолство във Вашингтон не е отговорил веднага на запитването за коментар.
Експертите по сигурност до този момент все пак не са открили сигнали, че Китай или друга подкрепяна от държава хакерска група се опитва да се възползва по-широко от проблема с Log4j в същия мащаб, както беше при атаките срещу Microsoft Exchange, при които бяха заразени стотици хиляди сървъри по целия свят.


Електронната шофьорска книжка влиза в сила от 2030 г. в ЕС
Продължаваме да сме с най-ниската минимална работна заплата в ЕС
Ново 20: Полицаи се маскират като растения, за да ловят шофьори-нарушители
Внимание! Магнитна буря връхлита Земята днес и утре
За първи път: ултрамаратонец пробяга "Ком-Емине"
Защо нивото на йената е толкова важно за САЩ
Проект за производство на самолетно гориво от бразилски плод набра 3 млрд.
Уменията за работа с AI са по-ценни от MBA в сектора на финансовите услуги
Huawei: Nvidia наближава физическия предел в развитието на AI чиповете
Група от 25 американски щата съдят Тръмп за новите глобални мита
Новата хиперкола на Hennessey струва $2.5 милиона и няма нито един екран
Заводите на Dacia и Ford затвориха заради пресъхващия Дунав
Eдин от най-странните японски всъдеходи е изложен за продажба
Американци превърнаха BMW M4 Competition в... пикап
Полицаи се маскират като растения, за да ловят шофьори-нарушители
Кой е методът за разчистване на дома, за който всички говорят?
Нинова: Издигането на Радев за президент е най-голямата ми политическа грешка
Атика е загубила 42% от горите си заради пожари само за 10 години
Д-р Дечев: Проблемът на НЗОК не е бюджетът, а липсата на контрол
Кийт Ърбан с разбито сърце от новата връзка на Никол Кидман