Desde el pasado viernes 10 de diciembre, Check Point Software ha detectado más de 2,800 millones de intentos de explotar la vulnerabilidad Log4j, la popular biblioteca de registros de Java y que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft.
Más del 46% de esos intentos fueron realizados por grupos maliciosos conocidos y que hasta ahora se ha intentado explotar más del 47% de las redes corporativas a nivel mundial. En el caso de España, han sido un 44% las redes corporativas las que se han convertido en objetivo de esta explotación.
Hace unos días, Check Point Research mostraba cómo se convertía en un ataque en la vida real de un grupo de minería de criptomonedas en 5 países. Los investigadores han comprobado que un conocido grupo de hacking iraní llamado «Charming Kitten» o APT 35, también está detrás de un intento de explotar la vulnerabilidad Log4j contra 7 objetivos en Israel (del sector gubernamental y empresarial) en las últimas 24 horas. Check Point Software ha logrado bloquear estos ataques, ya que fueron testigos de las comunicaciones entre un servidor utilizado por este grupo y los objetivos en Israel. No hay pruebas de la actividad relacionada del grupo en objetivos fuera de Israel.
Ante esta situación, desde Check Point Research seguirán investigando los ataques relacionados con Log4j. Los informes de las últimas 48 horas demuestran que tanto los grupos de ciberdelincuentes como las empresas como de muchos Estados están comprometidos en la exploración de esta vulnerabilidad, y es de suponer que en los próximos días veremos más operaciones de estos atacantes.
Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.