Java kütüphanesindeki bir açık şantaj yazılımlarına neden oldu
Yazılım platformlarında kapatılmayan yahut saldırganlar fark etmeden evvel kapatılmayan açıklar büyük problemlere neden oluyor. Son olarak bir açık kaynak Java kütüphanesi olan Log4j platformunda yer alan açık yüzünden pek çok kullanıcı mağdur oldu.
Log4j açığı can yaktı
Apache Software Foundation tarafından yönetilen Log4j kütüphanesi yaklaşık 475 bin indirme lana tanınan bir yazılım. Bilhassa uygulama aktiflik kaydı için kullanılırken Elasticsearch, Kafka ve Flink üzere yazılım çatılarının da bir modülü durumunda.
Bahse mevzu açık 2.0-beta9 ve 2.14.1 ortasındaki tüm sürümleri etkiliyor. Uzak kod çalıştırma açığını kullanan saldırganlar uzak sunuculardan bir paket indirerek Khonsari ismindeki şantaj yazılımını kuruyor. Bu yazılım kullanıcı datalarını şifreleyerek Bitcoin talep ediyor. Ayrıyeten pek çok sistemin de bot ağına dahil edildiği tabir ediliyor.
Windows işletim sistemlerini hedefleyen ataklar Romen Bitdefender güvenlik firması tarafından tespit edildi. ABD Siber Güvenlik Ünitesi de kuruluşları uyararak 24 Aralık tarihine kadar gerekli önlemleri almasını istedi. Kanada, Yeni Zelanda, Avusturya ve İngiltere de benzeri ihtarlar yapıyor.
Siber güvenlik pandemisi olarak tanımlanan Log4j açığına son 24 saatte 60 farklı varyantın erişim sağlamaya çalıştığını ve 1 milyon 272 bin atılımın savuşturulduğu söz ediliyor. En ağır hücumlar 4275 ile Rusya’dan ve 2493 ile Brezilya’dan geldi.