Η Check Point Research, το Threat Intelligence τμήμα έρευνας της Check Point Software Technologies, δημοσίευσε το Global Threat Index για τον Δεκέμβριο του 2021. Σε έναν μήνα που είδαμε την ευπάθεια Apache Log4j να σαρώνει το διαδίκτυο, οι ερευνητές ανέφεραν ότι το Trickbot εξακολουθεί να είναι το πιο διαδεδομένο κακόβουλο λογισμικό, αν και με ελαφρώς χαμηλότερο ποσοστό, 4%, επίδρασης των οργανισμών παγκοσμίως, από 5% τον Νοέμβριο. Πρόσφατα επανάκαμψε και το Emotet, το οποίο ανέβηκε γρήγορα από την έβδομη στη δεύτερη θέση. Η CPR αποκαλύπτει επίσης ότι ο κλάδος που δέχεται τις περισσότερες επιθέσεις εξακολουθεί να είναι αυτός της Εκπαίδευσης/ Έρευνας.
Η ευπάθεια Apache Log4j
Τον μήνα Δεκέμβριο, η «Apache Log4j Remote Code Execution» είναι η ευπάθεια με τη μεγαλύτερη συχνότητα εκμετάλλευσης, επηρεάζοντας το 48,3% των οργανισμών παγκοσμίως. Η ευπάθεια αναφέρθηκε για πρώτη φορά στις 9 Δεκεμβρίου στο πακέτο καταγραφής του Apache Log4j – την πιο δημοφιλή βιβλιοθήκη καταγραφής Java που χρησιμοποιείται σε πολλές υπηρεσίες και εφαρμογές του Διαδικτύου με πάνω από 400.000 λήψεις από το GitHub Project. Η ευπάθεια προκάλεσε μια νέα μάστιγα, επηρεάζοντας τις μισές σχεδόν εταιρείες παγκοσμίως, σε πολύ σύντομο χρονικό διάστημα. Οι επιτιθέμενοι είναι σε θέση να εκμεταλλευτούν τις ευάλωτες εφαρμογές για να εκτελέσουν cryptojackers και άλλο κακόβουλο λογισμικό σε παραβιασμένους servers. Μέχρι τώρα, οι περισσότερες επιθέσεις επικεντρώνονταν στη χρήση άντλησης κρυπτονομισμάτων εις βάρος των θυμάτων, ωστόσο, οι πιο εξελιγμένοι δράστες άρχισαν να δρουν επιθετικά και να εκμεταλλεύονται την παραβίαση σε στόχους υψηλής αξίας.
Η CPR αναφέρει πως τον μήνα Δεκέμβριο η Εκπαίδευση/Έρευνα είναι ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από τον κλάδο Κυβέρνηση/Ένοπλες Δυνάμεις και αυτόν των ISP/MSP. Η ευπάθεια «Apache Log4j Remote Code Execution» είναι η πιο συχνά εκμεταλλευόμενη, επηρεάζοντας το 48,3% των οργανισμών παγκοσμίως, ακολουθούμενη από την «Web Server Exposed Git Repository Information Disclosure» που επηρεάζει το 43,8% των οργανισμών παγκοσμίως. Η «HTTP Headers Remote Code Execution» παραμένει στην τρίτη θέση της λίστας με τις πιο συχνά εκμεταλλευόμενες ευπάθειες, με παγκόσμιο αντίκτυπο 41,5%.
Latest News
Ο Σαμ Άλτμαν της OpenAI κατηγορείται για βιασμό από την αδερφή του - Τι απαντά ο ίδιος
Η Ανν Άλτμαν, κατέθεσε μήνυση υποστηρίζοντας ότι την κακοποιούσε τακτικά σεξουαλικά μεταξύ 1997 και 2006 - Η αναφορά του ίδιου και της υπόλοιπης οικογένειας
Mega deal για τις ανάγκες της ΑΙ - Σε πορεία συγχώνευσης Getty Images και Shutterstock
Ο Craig Peters, CEO της Getty θα παραμείνει διευθύνων σύμβουλος της νέας συνδυασμένης επιχείρησης αξιας 3,7 δισ. δολ. - Υπολογίζουν σε συνέργειες μεταξύ 150 και 200 εκατ. δολ.
Χρηματοδότηση-ρεκόρ για τις startup τεχνητής νοημοσύνης το 2024
Το συνολικό ποσό χρηματοδότησης για startup επιχειρήσεις αυξήθηκε το περασμένο έτος, κατά περίπου ένα τρίτο σε σχέση με το 2023
Τίτλοι τέλους για τα χάρτινα διαβατήρια - Πώς θα ταξιδεύουμε
Με την πρόοδο της τεχνολογίας και λαμβάνοντας υπόψη τις απαιτήσεις της τουριστικής βιομηχανίας το διαβατήριο θεωρείται ξεπερασμένο
Νέα πανίσχυρα gaming chips με τη χρήση ΑΙ ανακοίνωσε η Nvidia
Η Nvidia ανέφερε ότι τα τσιπ της σειράς RTX 50 θα υποστηρίζουν μια δυνατότητα που ονομάζεται DLSS 4 που χρησιμοποιεί AI
Αύξηση κατά 15% το 2025 στην παραγωγή ημιαγωγών με κινητήρια δύναμη την AI
Η IDC αναμένει διψήφια ανάπτυξη για την παγκόσμια βιομηχανία ημιαγωγών το 2025, αλλά η βιομηχανία θα πρέπει να πορευτεί σε πολλαπλές μεταβλητές
Η συνάντηση Μελόνι με Τραμπ έβγαλε καλά νέα για τον Μασκ
Μια μέρα μετά την επίσκεψη της Ιταλίδας πρωθυπουργού στον Τραμπ, η Ρώμη ανακοινώνει πιθανή συμφωνία 1,6 δισεκατομμυρίων δολαρίων SpaceX.
Λονδίνο - Νέα Υόρκη σε μία ώρα οραματίζεται ο Μασκ
Κεντρικό στοιχείο της πρότασης του Μασκ είναι η τεχνολογία Hyperloop, ένας φουτουριστικός τρόπος μεταφοράς
Big-bang επενδύσεων σε πληροφορική, data center, τηλεπικοινωνίες το 2025
Το 2025 καθίσταται έτος μεγάλων προσδοκιών καθώς έχουμε από τη μία πλευρά την αγορά που αναδιαμορφώνεται και από την άλλη κονδύλια για έργα που έχουν ορίζοντα απορρόφησης έως το 2027
Η Nvidia επένδυσε 1 δισ. δολάρια σε συμφωνίες AI το 2024
Η Nvidia αναδεικνύεται σε κρίσιμο υποστηρικτή νεοφυών επιχειρήσεων που επιδιώκουν να επωφεληθούν από την τεχνολογική επανάσταση την οποία τροφοδοτούν τα τσιπ της