CISA: Через уязвимость Log4Shell в 2021 году взламывали чаще всего

CISA: Через уязвимость Log4Shell в 2021 году взламывали чаще всего

CISA: Через уязвимость Log4Shell в 2021 году взламывали чаще всего

Уязвимость нулевого дня Log4Shell возглавила список брешей, которые использовали для кибератак в прошлом году. Такие данные опубликовало сегодня Агентство по кибербезопасности и инфраструктуре США (CISA). В Топ-15 опасностей также вошли ProxyShell, ProxyLogon и ZeroLogon.

CVE

Vulnerability Name

Vendor and Product

Type

CVE-2021-44228

Log4Shell

Apache Log4j

Remote code execution (RCE)

CVE-2021-40539

 

Zoho ManageEngine AD SelfService Plus

RCE

CVE-2021-34523

ProxyShell

Microsoft Exchange Server

Elevation of privilege

CVE-2021-34473

ProxyShell

Microsoft Exchange Server

RCE

CVE-2021-31207

ProxyShell

Microsoft Exchange Server

Security feature bypass

CVE-2021-27065

ProxyLogon

Microsoft Exchange Server

RCE

CVE-2021-26858

ProxyLogon

Microsoft Exchange Server

RCE

CVE-2021-26857

ProxyLogon

Microsoft Exchange Server

RCE

CVE-2021-26855

ProxyLogon

Microsoft Exchange Server

RCE

CVE-2021-26084

 

 

Atlassian Confluence Server and Data Center

Arbitrary code execution

CVE-2021-21972

 

VMware vSphere Client

RCE

CVE-2020-1472

ZeroLogon

Microsoft Netlogon Remote Protocol (MS-NRPC)

Elevation of privilege

CVE-2020-0688

 

Microsoft Exchange Server

RCE

CVE-2019-11510

 

Pulse Secure Pulse Connect Secure

Arbitrary file reading

CVE-2018-13379

 

Fortinet FortiOS and FortiProxy

Path traversal

Другие популярные «дыры»: возможность удаленного выполнения кода в Microsoft Exchange Server (CVE-2020-0688), чтение произвольного файла в Pulse Secure Pulse Connect Secure (CVE-2019-11510), обход пути в Fortinet FortiOS и FortiProxy (CVE-2018-13379).

«Хакеры во всем мире всё активнее нападают на системы с выходом в интернет, – говорится в докладе, – Чаще атакам стали подвергаться email- и VPN-сервисы».

В среднем на разработку обновлений безопасности уходит две недели, это время играет на руку взломщикам.

Уязвимость Log4Shell была обнаружена в декабре 2021 в популярной библиотеке Log4j, входящей в состав Apache Logging Project. Впервые её зафиксировали при отлове багов на серверах Minecraft, но проблема глобальнее. Библиотека Log4j присутствует практически в любых корпоративных приложениях и Java-серверах и грозит атаками на таких гигантов, как Apple, Amazon, Twitter, Cloudflare и тысячам других.

Вам посылка: мошенники заманивают россиян в поддельные Telegram-боты

Мошенники придумали новый способ доставить россиянам проблемы вместо посылок. Они звонят от имени «Почты России», предлагают уточнить адрес для получения письма или заказа, а затем отправляют жертву в поддельный Telegram-бот.

О распространении схемы рассказал член комитета Госдумы по информационной политике Антон Немкин.

По его словам, злоумышленники стараются максимально правдоподобно копировать официальные сервисы и используют доверие людей к известной организации.

Легенда проста: якобы пришло заказное письмо или посылка, но для доставки не хватает данных. Человека убеждают продолжить общение в мессенджере и воспользоваться якобы официальным ботом.

Там уже могут запросить персональные сведения, данные банковской карты или код из СМС. Никакой посылки, разумеется, не существует, зато риск потерять аккаунт или деньги вполне настоящий.

Расчёт сделан на автоматическую реакцию. Услышав о почтовом отправлении, человек может поспешить и выполнить инструкции, особенно если действительно ждёт заказ. Этим мошенники и пользуются: знакомое название, убедительный повод и немного срочности — готовый набор для цифрового развода.

Немкин призвал не переходить по ссылкам и не использовать контакты, которые прислал звонивший. Если информация кажется правдоподобной, её следует проверить самостоятельно через официальный сайт, приложение или номер «Почты России».

Просьба назвать код из СМС, данные карты или перейти в сторонний чат-бот — повод немедленно завершить разговор. Настоящая почта может задержать посылку, но код от вашего аккаунта ей точно не понадобится.

RSS: Новости на портале Anti-Malware.ru