Previous Next
Bağla

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022 17:12
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Yanvarın ilk üç həftəsində Kaspersky məhsulları şəbəkənin incələnməsi və Log4Shell zəifliyi üçün hazırlanmış eksploytların tətbiqi ilə hücumlar üçün Azərbaycandakılar da daxil olmaqla, 30 mindən çox cəhdi bloklayıb. Bu cür cəhdlərin 40%-dən çoxu 2022-ci ilin ilk beş günündə aşkarlanıb, onların qarşısının alındığı sistemlərin 13%-i isə Rusiyada yerləşir.

Son illərin ən kritiklərindən hesab edilən bu zəifliyin aşkara çıxarıldığı dekabr ayından bəri Kaspersky məhsulları onun cihazların incələnməsi və hücumların təşkili üçün istifadəsinə yönəlmiş 154 mindən çox cəhdi aşkarlayıb və önləyib.

“Ümumilikdə bu cür cəhdlərin sayı boşluğun aşkarlandığı ilk həftələrlə müqayisədə azalmasına baxmayaraq, bizim telemetriya məlumatlarına görə, təcavüzkarlar əvvəlki kimi Log4Shell-in köməyilə hücum edirlər. O, həm böyük kiberqruplar tərəfindən hədəfli hücumlarda, həm də sistemdə hər hansı zəfilik axtaran fərdi xakerlər tərəfindən istismar olunur”, - deyə Kaspersky-nin kibertəhlükəsizlik mütəxəssisi Yevgeni Lopatin bildirib.

“Kibertəhlükəsizliyi hərtərəfli nəzərə almaq bu gün şirkətlər üçün vacib şərtdir. Yenilikləri müntəzəm olaraq quraşdırmaq, həm son cihazlarda, həm də hədəfli hücumlarla mübarizə üçün etibarlı müdafiə həllindən istifadə etmək çox mühümdür”, - deyə Kaspersky-nin Azərbaycandakı nümayəndəsi Müşviq Məmmədov əlavə edib.

Kaspersky məhsulları CVE-2021-44228, CVE-2021-45046 zəifliklərindən istifadə edən hücumlardan qoruyur, həmçinin dərc edilmiş PoC-ları aşkarlayır. Verdiktlərin mümkün adları: UMIDS:Intrusion.Generic.CVE-2021-44228 və PDM:Exploit.Win32.Generic.

Log4Shell vasitəsilə edilən hücumlardan qorunmaq üçün Kaspersky mütəxəssisləri
tövsiyə edir:

1. Log4j kitabxanasının ən aktual versiyasını yükləyin: onu layihənin saytından yükləmək olar. Əgər kitabxana kənar məhsulda istifadə olunursa, proqram təchizatçısı tərəfindən buraxılan yenilikləri izləmək və zamanında quraşdırmaq lazımdır;

Log4j layihəsinin tövsiyələrinə əməl edin;

şirkətlər üçün:

1. eksploytlardan avtomatik qorunma və yamaqların idarəolunması komponentlərinə malik, biznes üçün Kaspersky Endpoint Security kimi müdafiə həllərindən istifadə edin. Eksploytlardan avtomatik qorunma komponentləri tətbiqlərin şübhəli hərəkətlərini izləyir və zərərli faylların icrasını bloklayır;

2. Kaspersky Endpoint Detection and Response və Kaspersky Managed Detection and Response kimi hücumları ilkin mərhələdə, təcavüzkarlar məqsədlərinə çatmamış aşkarlamaq və dayandırmağa imkan verən həllərdən istifadə edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022
Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021
 Kaspersky  təhlükəsizliklə bağlı yeni mükafat qazanıb

Kaspersky təhlükəsizliklə bağlı yeni mükafat qazanıb

17-11-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

Kaspersky yenidən son cihazların müdafiəsi üçün ən yaxşı həll istehsalçılarından biridir

22-06-2022
Kaspersky inteqrasiya edilmiş həll təqdim edib

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021
Kaspersky distant iş rejiminin əməkdaşlara təsirini araşdırıb

Kaspersky distant iş rejiminin əməkdaşlara təsirini araşdırıb

03-11-2021
Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020
Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

13-10-2021
Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

Kaspersky Gartner Peer InsightsTM reytinqində ən yüksək qiymətə layiq görülüb

22-02-2022
Kaspersky həlləri müstəqil test nəticələrinə görə 57 dəfə ən yaxşı olub

Kaspersky həlləri müstəqil test nəticələrinə görə 57 dəfə ən yaxşı olub

22-04-2022
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Kaspersky: İşçilərinin şəxsi məlumatlarının sızdığı şirkətlərin əksəriyyəti açıqlama verib

Kaspersky: İşçilərinin şəxsi məlumatlarının sızdığı şirkətlərin əksəriyyəti açıqlama verib

12-01-2022
Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

23-12-2021
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
Korporativ poçtlara edilən hücumların sayı açıqlanıb

Korporativ poçtlara edilən hücumların sayı açıqlanıb

27-08-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə