Почти половина российских компаний столкнулись с уязвимостью Log4j
Она коснулась любых приложений на языке Java
Более 48% российских корпоративных сетей затронула критическая уязвимость библиотеки Log4j. Она коснулась приложений на языке Java, поэтому масштаб угрозы велик, тем более что использовать ее очень просто, заявили эксперты.
В России она затронула 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли, сообщил «Коммерсантъ».
«Лаборатория Касперского» зафиксировала более 4,5 тыс. случаев, когда злоумышленники пытались эксплуатировать уязвимость Log4Shell в российских компаниях.
Эксперт департамента управления рисками компании «Делойт» в СНГ Кирилл Буреев сообщил, что в зоне риска теоретически находятся до 50% российского рынка.
Сначала атаки проводились для захвата систем и включения их в ботнет, то есть сеть из компьютеров, которая используется, например, для скрытого майнинга или проведения DDoS-атак.
Затем ее стали использовать мошенники, которых интересовали компании, имеющих уязвимые машины на своем периметре.
Для устранения рисков, по словам экспертов, компаниям нужно установить обновления безопасности для всего стороннего софта с использованием уязвимой библиотеки, а также внести исправления в свой внутренний софт, если он использует библиотеку Log4j.
Log4j (Log4Shell) — это уязвимость в библиотеке логирования Apache Log4j. Библиотека Apache Log4j используется для фиксации ошибок веб-приложений на языке Java.
Сообщения о критической уязвимости появились в начале декабря, вскоре американская компания-разработчик выпустила экстренное обновление безопасности (патч). Однако 14 декабря оказалось, что защиту можно обойти, поэтому разработчики выпустили еще одно обновление безопасности.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото на обложке: Joyseulay /
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Технологии Подключённые автомобили: как интернет меняет автопром 25 марта 2026, 13:17
-
Банки Как усилить рост бизнеса и получать пассивный доход: обзор партнёрской программы Альфа-Банка 16 апреля 2026, 14:00
-
Технологии Разработчик роботов Айдол выходит на рынок Японии — производитель заключил договор с местной компанией на $250 тыс. 16 апреля 2026, 12:38
-
Банки Банки стали быстрее закрывать отделения по России: только в 2026-м было ликвидировано 483 офиса 16 апреля 2026, 20:46
-
Банки VK продал 25% акций Точка Банка: сделку оценили в 21,2 млрд ₽ — вдвое выше изначальной стоимости бумаг 16 апреля 2026, 19:30
-
Искусственный интеллект Названы самые популярные нейросети в России в 2026-м: в топе — Chat GPT, Claude Opus и Nano Banana 16 апреля 2026, 16:30
-
Бизнес Uber инвестирует $10 млрд в развитие роботакси — компания будет прямым конкурентом Tesla Илона Маска 16 апреля 2026, 14:40
-
Искусственный интеллект Инвесторы оценили Anthropic в $800 млрд перед новым раундом финансирования — создатель ИИ Claude готовится к IPO 16 апреля 2026, 20:00
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59