Почти половина российских компаний столкнулись с уязвимостью Log4j
Она коснулась любых приложений на языке Java
Более 48% российских корпоративных сетей затронула критическая уязвимость библиотеки Log4j. Она коснулась приложений на языке Java, поэтому масштаб угрозы велик, тем более что использовать ее очень просто, заявили эксперты.
В России она затронула 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли, сообщил «Коммерсантъ».
«Лаборатория Касперского» зафиксировала более 4,5 тыс. случаев, когда злоумышленники пытались эксплуатировать уязвимость Log4Shell в российских компаниях.
Эксперт департамента управления рисками компании «Делойт» в СНГ Кирилл Буреев сообщил, что в зоне риска теоретически находятся до 50% российского рынка.
Сначала атаки проводились для захвата систем и включения их в ботнет, то есть сеть из компьютеров, которая используется, например, для скрытого майнинга или проведения DDoS-атак.
Затем ее стали использовать мошенники, которых интересовали компании, имеющих уязвимые машины на своем периметре.
Для устранения рисков, по словам экспертов, компаниям нужно установить обновления безопасности для всего стороннего софта с использованием уязвимой библиотеки, а также внести исправления в свой внутренний софт, если он использует библиотеку Log4j.
Log4j (Log4Shell) — это уязвимость в библиотеке логирования Apache Log4j. Библиотека Apache Log4j используется для фиксации ошибок веб-приложений на языке Java.
Сообщения о критической уязвимости появились в начале декабря, вскоре американская компания-разработчик выпустила экстренное обновление безопасности (патч). Однако 14 декабря оказалось, что защиту можно обойти, поэтому разработчики выпустили еще одно обновление безопасности.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото на обложке: Joyseulay /
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Тренды На майских праздниках россияне отменили 65 тыс. самозапретов на кредиты — вдвое больше, чем на январских выходных 13 мая 2026, 16:19
-
Деньги Авторы VK заработали 718 млн ₽ на донатах: больше всего денег в 2026 году приносят темы про хобби и рукоделие 13 мая 2026, 15:40
-
Маркетплейсы Цены на российских маркетплейсах растут медленнее официальной инфляции — благодаря скидкам и программам лояльности 13 мая 2026, 14:00
-
Бизнес Выручка «Библио-Глобус» снизилась на рекордные 22% по итогам 2025-го: одна из причин — конкуренция с маркетплейсами 13 мая 2026, 13:08
-
Реклама Telegram остаётся приоритетной площадкой для 67% рекламодателей — каждый третий увеличивает или сохраняет бюджеты 13 мая 2026, 11:10
-
Бизнес В начале 2026 года выручка производителя Labubu выросла на 80% — но спрос на товары Pop Mart продолжает падать 12 мая 2026, 20:30
-
Тренды Гендерный разрыв зарплат в России достиг максимума за 13 лет — мужчины зарабатывают на 34% больше женщин 07 мая 2026, 15:00
-
Бизнес OpenAI обвинила Илона Маска в попытке использовать ресурсы компании — для строительства города на Марсе 07 мая 2026, 09:00