Previous Next
Bağla

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022 17:12
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Yanvarın ilk üç həftəsində Kaspersky məhsulları şəbəkənin incələnməsi və Log4Shell zəifliyi üçün hazırlanmış eksploytların tətbiqi ilə hücumlar üçün Azərbaycandakılar da daxil olmaqla, 30 mindən çox cəhdi bloklayıb. Bu cür cəhdlərin 40%-dən çoxu 2022-ci ilin ilk beş günündə aşkarlanıb, onların qarşısının alındığı sistemlərin 13%-i isə Rusiyada yerləşir.

Son illərin ən kritiklərindən hesab edilən bu zəifliyin aşkara çıxarıldığı dekabr ayından bəri Kaspersky məhsulları onun cihazların incələnməsi və hücumların təşkili üçün istifadəsinə yönəlmiş 154 mindən çox cəhdi aşkarlayıb və önləyib.

“Ümumilikdə bu cür cəhdlərin sayı boşluğun aşkarlandığı ilk həftələrlə müqayisədə azalmasına baxmayaraq, bizim telemetriya məlumatlarına görə, təcavüzkarlar əvvəlki kimi Log4Shell-in köməyilə hücum edirlər. O, həm böyük kiberqruplar tərəfindən hədəfli hücumlarda, həm də sistemdə hər hansı zəfilik axtaran fərdi xakerlər tərəfindən istismar olunur”, - deyə Kaspersky-nin kibertəhlükəsizlik mütəxəssisi Yevgeni Lopatin bildirib.

“Kibertəhlükəsizliyi hərtərəfli nəzərə almaq bu gün şirkətlər üçün vacib şərtdir. Yenilikləri müntəzəm olaraq quraşdırmaq, həm son cihazlarda, həm də hədəfli hücumlarla mübarizə üçün etibarlı müdafiə həllindən istifadə etmək çox mühümdür”, - deyə Kaspersky-nin Azərbaycandakı nümayəndəsi Müşviq Məmmədov əlavə edib.

Kaspersky məhsulları CVE-2021-44228, CVE-2021-45046 zəifliklərindən istifadə edən hücumlardan qoruyur, həmçinin dərc edilmiş PoC-ları aşkarlayır. Verdiktlərin mümkün adları: UMIDS:Intrusion.Generic.CVE-2021-44228 və PDM:Exploit.Win32.Generic.

Log4Shell vasitəsilə edilən hücumlardan qorunmaq üçün Kaspersky mütəxəssisləri
tövsiyə edir:

1. Log4j kitabxanasının ən aktual versiyasını yükləyin: onu layihənin saytından yükləmək olar. Əgər kitabxana kənar məhsulda istifadə olunursa, proqram təchizatçısı tərəfindən buraxılan yenilikləri izləmək və zamanında quraşdırmaq lazımdır;

Log4j layihəsinin tövsiyələrinə əməl edin;

şirkətlər üçün:

1. eksploytlardan avtomatik qorunma və yamaqların idarəolunması komponentlərinə malik, biznes üçün Kaspersky Endpoint Security kimi müdafiə həllərindən istifadə edin. Eksploytlardan avtomatik qorunma komponentləri tətbiqlərin şübhəli hərəkətlərini izləyir və zərərli faylların icrasını bloklayır;

2. Kaspersky Endpoint Detection and Response və Kaspersky Managed Detection and Response kimi hücumları ilkin mərhələdə, təcavüzkarlar məqsədlərinə çatmamış aşkarlamaq və dayandırmağa imkan verən həllərdən istifadə edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021

Kaspersky təhlükəsizliklə bağlı yeni mükafat qazanıb

17-11-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

22-06-2022

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Kaspersky distant iş rejiminin əməkdaşlara təsirini araşdırıb

03-11-2021

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

13-10-2021

Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

22-02-2022

Kaspersky həlləri müstəqil test nəticələrinə görə 57 dəfə ən yaxşı olub

22-04-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kaspersky: İşçilərinin şəxsi məlumatlarının sızdığı şirkətlərin əksəriyyəti açıqlama verib

12-01-2022

Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

23-12-2021

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Korporativ poçtlara edilən hücumların sayı açıqlanıb

27-08-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə