Log4j 事件會延燒數個月,甚至數年?這漏洞為何如此危險?

以下是有關 Log4j 事件的相關分析資訊以及下一步我們該怎麼做。

資安界早已料到這樣的情況總有一天會發生,所以當我們在 12 月初從新聞上看到這個 CVSS 嚴重性等級 10.0 的新漏洞時,一股恐懼立即湧上心頭。全球現在都已感受到這個漏洞的衝擊,因為所有犯罪集團都在忙著趕在企業機構套用修補更新之前,對這個漏洞發動攻擊。因此這事件肯定會持續延燒數個月,甚至長達數年

從趨勢科技客戶的最新資料就能看出 Log4Shell 在全球的影響有多麼重大深遠,並且遍及各式各樣的應用程式。所以,趨勢科技仍在持續研究 Log4j 漏洞與其潛在的最新攻擊管道,希望能藉此協助企業更了解自己可能有哪些地方暴露在危險中。

推薦閱讀:


企業該如何處理 Log4j 漏洞問題?
【Log4j爆核彈級漏洞】端點裝置是否有遭到 Log4Shell 攻擊的危險?
Apache Log4j 爆十年來最嚴重的漏洞,而且人人都有危險,Google、Apple、Amazon、 Netflix 等等也都無法倖免
請立即修補:一個名為「Log4Shell 」的 Apache Log4j 漏洞正遭受猛烈攻擊
Log4Shell漏洞已被開採散布勒索軟體

事件發生經過

Log4j 是一個非常熱門、專門用來提供記錄檔功能的 Java 函式庫,許多平台都會用到它,例如 Minecraft 和 Elasticsearch。12 月初,開放原始碼軟體廠商 Apache 針對此函式庫一個名為「Log4Shell」的高嚴重性漏洞釋出了修補更新。但隨後不久,駭客便立即開發出對應此漏洞的攻擊手法,並開始對企業機構發動勒索病毒、散播虛擬加密貨幣挖礦程式、竊取資料等等。為何這個漏洞如此危險?

繼續閱讀

網路釣魚詐騙鎖定 TikTok 網紅,威脅刪帳號

TikTok是社群媒體的巨頭,擁有著超過10億的使用者。在短影音分享應用程式上,熱門創作者可能擁有數百萬的粉絲。這也讓他們的帳號相當值錢,使得網路犯罪分子盯上了他們。

TikTok Influencers Targeted by Phishing Scams Threaten to Delete Accounts

研究人員報告了一波新的網路釣魚活動,這起活動針對超過125位知名TikTok帳號。在這詐騙活動中,網紅會收到聲稱他們侵犯版權或提供認證個人資料狀態的電子郵件。

繼續閱讀

孩子們在玩什麼?爸媽該了解的35個遊戲術語

隨著愈來愈多人完整接種了疫苗,今年聖誕節和2023年新年我們大多數人都將與朋友和家人聚在一起,圍坐在餐桌旁,終於可以像往年一樣團聚!

對大人們來說,這將是個好時機和一段時間未見的人敘舊,聊聊最近發生的事情。對孩子們來說,這可能意味著有很多時間來玩和談論最新最棒的電子遊戲。然而,對於我們這些過了青春期的人來說,他們使用的遊戲術語幾乎算是一種外星語言。因此,為了確保你能夠和孩子們相處融洽,我們整理以下35個最重要遊戲術語的列表,看看你懂幾個:

繼續閱讀

「1qaz2wsx」 這密碼不易破解?2021 超過一億人愛用的危險密碼是?

網拍購物還在用臉書當萬用帳號?🤖⁣⁣

密碼提示問題,很老實地給出標準答案,而這些答案在你的社群帳號也找得到答案?🤭⁣

⁣你有定期更新密碼和刪除很久都沒有使用的帳號嗎?😰⁣

你確定那些看起來很安全的密碼,萬無一失?🙄

每年都會看到資安廠商公佈年度最容易被破解的 10 大密碼,提醒使用者避免使用這些密碼。但你知道嗎?有些你自認為看似複雜的密碼,比如: 「1qaz2wsx」, 其實可能早就列入資料外洩名單,而且已在網路上流傳。你可能因為這些弱密碼而使得帳號被駭,建議利用『趨勢科技個資保鑣』,免費下載檢查你的信箱有沒有被洩露⁣!

繼續閱讀