דיגיטל וטק
איראן ניסתה לפרוץ למשרדי ממשלה, זו הפרצה שהצליחו לחדור
על פי צ'ק פוינט, קבוצת האקרים איראנית ניצלה את חולשת האבטחה Apache Log4j כדי לנסות לפרוץ למספר חברות ממשלתיות ועסקיות בישראל, אך סוכלה
החשש ממתקפת סייבר איראנית התממשה אמש (רביעי) כמצופה, כאשר צ'ק פוינט הודיעה כי גורמים איראניים ניסו לבצע מתקפה משולבת על מטרות "ממשלתיות ועסקיות" ישראליות באמצעות חולשת אבטחה Log4j, אך זו סוכלה.
הניסיון האיראני כלל מתקפה מתוכננת על שבע מטרות ממשלתיות ועסקיות בישראל ביממה האחרונה באמצעות ניצול חולשת אבטחה שנחשפה על ידי החברה בשבוע החולף. הקבוצה האיראנית APT35 המכונה charming kitten, שיוחסו לה בעבר קשרים למשטר האיראני היא העומדת מאחורי המתקפה.
ביממה האחרונה: שבעה ניסיונות איראנים למתקפות סייבר נגד מטרות ישראליות
— יוני בן מנחם yoni ben menachem (@yonibmen) December 16, 2021
חברת צ'ק פוינט הודיעה על ניסיון איראני למתקפת סייבר נגד שבע מטרות ממשלתיות ועסקיות בישראל ב-24 השעות האחרונות. הממצאים הועברו לגורמים הרלוונטיים במדינה pic.twitter.com/LaXba2Jnxk
בצ'ק פוינט הוסבר: "ניצול הפגיעות של Apache Log4j תפס את צוותי האבטחה לגמרי לא מוכנים. Log4j היא ספריית רישום ה-Java הפופולרית ביותר עם למעלה מ-400,000 הורדות מפרויקט GitHub שלה וספריית Log4j מוטמעת כמעט בכל שירות אינטרנט או אפליקציה שאנו מכירים, כולל טוויטר, אמזון, מיקרוסופט, Minecraft ועוד".
עוד ב-
"ניצול הפגיעות הזו הוא פשוט ומאפשר לשחקני איומים לשלוט על שרתי אינטרנט מבוססי Java ולהפעיל התקפות של ביצוע קוד מרחוק. לאחר מכן ראינו וריאציות חדשות של הניצול המקורי שמוצגות במהירות - מעל 60 תוך פחות מ-24 שעות. ארכיטקטורת האינפיניטי של צ'ק פוינט מספקת הגנה ביום אפס ללקוחותינו ומנעה מהאקרים לנצל את הפגיעות הזו בפריסות הלקוחות שלנו".
הכתבות החמות
תגובות לכתבה(1):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה
-
1.רק הוצאה להורג שת האקר תפתור את הבעיה (ל"ת)ע( ץ )ע 12/2021/16הגב לתגובה זו0 0סגור