В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

Специалисты антивирусной компании «Лаборатория Касперского» проанализировали попытки эксплуатации нашумевшей уязвимости Log4Shell на территории России. В итоге выяснилось, что в январе на устройства в нашей стране пришлось 13% от общего числа попыток сканирования.

Как отметили эксперты, за первые три недели января 2022 года продукты Kaspersky заблокировали более 30 тысяч попыток эксплуатации Log4Shell. Причём только в первые пять дней отметились 40% таких попыток.

Что касается географии атак, в этом месяце на системы в России пришлось 13% отражённых кибернападений. А с декабря «Лаборатория Касперского» с помощью своих продуктов выявила и пресекла более 154 попыток эксплуатации Log4Shell.

Плюсом продуктов Kaspersky является возможность детектирования опубликованных демонстрационных эксплойтов (PoC), а также защита от использования CVE-2021-44228  и CVE-2021-45046 в атаках. По словам специалистов, возможны следующие детекты: UMIDS:Intrusion.Generic.CVE-2021-44228 и PDM:Exploit.Win32.Generic.

Напомним, что в январе также стало известно об операциях киберпреступной группировки APT35, которая устанавливала бэкдор на устройства жертв с помощью эксплойта для Log4Shell. Также эта уязвимость стала причиной кражи данных 2 миллионов клиентов Onus из Amazon S3 bucket.

Медицинские данные россиян утекли рекой: за июль раскрыто 88 млн записей

В июле 2026 года в открытом доступе оказалось более 100 млн записей с персональными данными россиян. Эксперты «Перспективного мониторинга» зафиксировали 17 утечек из коммерческих организаций, онлайн-платформ, государственных структур, интернет-магазинов и медицинских учреждений.

Главным антигероем месяца стала медицина: на неё пришлось 88,37 млн записей.

Для сравнения: в июне показатель составлял 1,7 млн, а за март, апрель и май вместе — 2,2 млн. Такой взлёт обеспечили всего два инцидента, один из которых затронул крупную медицинскую информационную систему.

Начальник отдела исследования киберугроз «Перспективного мониторинга» Николай Галкин отметил, что медицинские данные утекают уже четыре месяца подряд. По его мнению, злоумышленники явно нацелились на наиболее конфиденциальную информацию, а её защита остаётся чрезвычайно слабой.

Другие отрасли тоже не удержали базы за закрытыми дверями. Из коммерческого сектора утекло 11,12 млн записей, с онлайн-платформ — 8,45 млн, из государственных организаций — 8,36 млн, а из интернет-магазинов — ещё 2,1 млн.

Госсектор вернулся в статистику после затишья. В апреле из него утекло рекордных 159 млн записей, затем два месяца обходилось без новых зафиксированных публикаций. В июле внимание к государственным данным проснулось снова.

Украденные базы обычно отправляются в специализированные каналы мессенджеров и на площадки даркнета. Там персональные сведения быстро превращаются в сырьё для мошенничества.

RSS: Новости на портале Anti-Malware.ru