Хакеры теряют интерес к Log4Shell из-за большой возни с эксплойтами

Хакеры теряют интерес к Log4Shell из-за большой возни с эксплойтами

Хакеры теряют интерес к Log4Shell из-за большой возни с эксплойтами

Данные телеметрии Sophos и Центра SANS по сетевым угрозам (ICS SANS) показали, что попытки эксплуатации уязвимости CVE-2021-44228 пошли на спад. Эксперты объясняют тренд отсутствием универсального инструмента атаки: библиотеку Apache Log4j используют многие Java-приложения, но по-разному, поэтому злоумышленникам проще найти другие дыры, чем тратить время на кастомизацию эксплойта.

Подробности 10-балльной CVE-2021-44228, получившей известность как Log4Shell, были раскрыты в минувшем декабре. Уязвимость сразу привлекла всеобщее внимание: компонент, в котором ее нашли, широко используется, а код эксплойта умещается в одну строку.

Сразу после публикации в ICS SANS зафиксировали резкий рост сканов, нацеленных на поиск уязвимых веб-приложений на Java. Позднее были замечены также попытки тестирования различных эксплойтов. Всплеск активности, связанной с Log4Shell, наблюдался три недели, затем и злоумышленники, и исследователи потеряли интерес к новой дыре.

 

Данные Sophos по ее клиентской базе подтверждают тренд, подмеченный исследователями из ICS SANS.

 

Попытки массовых, автоматизированных атак при этом были весьма ограниченны. Вначале злоумышленники опробовали эксплойт для VMWare Horizon, потом обратили внимание на серверы Cyclos, а в январе под удар попали VMWare ESXi, роутеры ZyXEL и сетевые устройства Ubiquiti.

Конечная полезная нагрузка в этих атаках была разнообразной: APT-бэкдоры, боты, майнеры криптовалюты, шифровальщики, банковские трояны.

Несмотря на тенденцию к спаду, эксперты не советуют расслабляться: площадь атаки велика, далеко не все уязвимые программы получили патчи, а степень опасности угрозы при этом слишком высока, чтобы ее игнорировать.

Apple закрыла в России бесплатную телефонную поддержку

Apple перестала обслуживать бесплатный номер поддержки в России. Раньше пользователи могли позвонить по номеру 8 (800) 555-67-34, но теперь там отвечает робот и сообщает, что горячая линия больше не работает.

На сайте Apple, как заметили в iPhones.ru, теперь указан другой номер — +7 (499) 951-25-79. Звонки на него уже не бесплатные: стоимость зависит от тарифа оператора.

При этом полностью без поддержки пользователи не остались. Бесплатные онлайн-каналы всё ещё доступны: можно обратиться через сайт Apple, электронную почту или фирменное приложение «Поддержка Apple», где есть чат со специалистами и инструкции по частым проблемам.

 

Это очередное изменение в работе Apple в России после 2022 года. Тогда компания прекратила продажи устройств, приостановила маркетинговые активности, отключила Apple Pay и начала удалять из российского App Store приложения подсанкционных организаций.

Кроме того, с 1 апреля российские операторы отключили пополнение Apple ID и оплату подписок с номеров РФ. Это связывали с требованием Минцифры, которое добивалось возвращения российских приложений в App Store.

RSS: Новости на портале Anti-Malware.ru