Новости / Log4Shell

Lazarus Group маскирует вредоносное ПО через языки, безопасные для памяти

Lazarus Group

Cвязанные с Северной Кореей и известные как Lazarus Group хакеры вновь попали на радары исследователей безопасности. Всему виной новая вредоносная кампания глобальных масштабов, которую организовали эти киберпреступники, пишет Securitylab.

Читать пост

Северокорейская группировка Lazarus Group атакует энергетические компании по всему миру

Log4Shell

Исследователи из Cisco Talos сообщили, что в период с февраля по июль этого года они зафиксировали множество атак Lazarus (они же APT38) на неназванных поставщиков электроэнергии в США, Канаде и Японии.

Читать пост

Северокорейцы Lazarus атакуют VMware Horizon через уязвимость Log4Shell

VMware

Северокорейская киберпреступная группировка Lazarus эксплуатирует нашумевшую уязвимость в утилите журналирования Log4j для внедрения бэкдоров на серверы VMware Horizon с целью их дальнейшего заражения вредоносным ПО для кражи данных.

Читать пост

Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili

перец чили

Китайская хакерская группировка Deep Panda атакует серверы VMware Horizon через уязвимость Log4Shell и устанавливает на них новый руткит Fire Chili.

Читать пост

Новый ботнет атакует Linux-устройства через уязвимость Log4Shell

Linux

Недавно обнаруженный и активно набирающий обороты ботнет атакует Linux-устройства с целью создания целой армии ботов, готовых похищать информацию, устанавливать руткиты, создавать обратные оболочки и выполнять функции прокси.

Читать пост

Уязвимость Log4shell теперь используется для создания DDoS-ботнетов и криптомайнеров

Log4

Критическая уязвимость Log4Shell ( CVE-2021-44228 ) в платформе логирования Apache Log4j на базе Java используется злоумышленниками для развертывания различных полезных нагрузок вредоносного ПО, включая превращение устройств в DDoS-ботов и установку криптомайнеров.

Читать пост

Интерес хакеров к Log4Shell начал угасать

Log4Shell

После первоначального ажиотажа в декабре прошлого года киберпреступники, похоже, утратили интерес к нашумевшей уязвимости Log4Shell.

Читать пост

Иранские хакеры эксплуатируют уязвимость Log4Shell в серверах VMware Horizon

Иранские хакеры

Хакерская группировка TunnelVision, предположительно связанная с правительством Ирана, эксплуатирует критическую уязвимость Log4Shell ( CVE-2021-44228 ) в библиотеке с открытым исходным кодом Apache Log4j для установки программ-вымогателей на серверы VMware Horizon.

Читать пост

Брокеры начального доступа участвуют в атаках Log4Shell на серверы VMware Horizon

Log4Shell

Группа брокеров начального доступа под названием Prophet Spider связана с вредоносной кампанией, в ходе которой злоумышленники эксплуатируют уязвимость Log4Shell ( CVE-2021-44228 ) в серверах VMware Horizon.

Читать пост

В базу поиска уязвимостей Solar appScreener вошли угрозы нулевого дня Log4Shell

Ростелеком Солар

«Ростелеком-Солар» представил обновлённую базу поиска уязвимостей инструмента SAST-анализа Solar appScreener, дополнив ее недавно обнаруженными в библиотеке Apache Log4j уязвимостями нулевого дня. Библиотека Apache Log4j используется миллионами корпоративных приложений и Java-серверами для регистрации сообщений об ошибках.

Читать пост