Home » Lumea digitală » „Unul dintre cele mai grave defecte” de software pune în pericol milioane de dispozitive din întreaga lume

„Unul dintre cele mai grave defecte” de software pune în pericol milioane de dispozitive din întreaga lume

„Unul dintre cele mai grave defecte” de software pune în pericol milioane de dispozitive din întreaga lume
Sursa foto: Pixabay
Publicat: 15.12.2021

Sute de milioane de dispozitive din întreaga lume ar putea fi expuse unei vulnerabilități software recent dezvăluite.

Un înalt oficial din cadrul administrației Biden a avertizat directorii din marile industrii americane că trebuie să ia măsuri pentru a remedia „unul dintre cele mai grave” defecte pe care le-a văzut în cariera sa, scrie CNN.

În timp ce marile firme de tehnologie se străduiesc să limiteze consecințele incidentului, oficialii americani au organizat o convorbire cu directorii din industrie, avertizând că hackerii exploatează în mod activ vulnerabilitatea.

„Această vulnerabilitate este una dintre cele mai grave pe care le-am văzut în întreaga mea carieră, dacă nu chiar cea mai gravă”, a declarat Jen Easterly, director al Agenției americane pentru securitatea cibernetică și a infrastructurii (CISA). La întâlnirea telefonică au participat mari firme financiare și directori din domeniul sănătății.

Cel mai dur avertisment de până acum din partea oficialilor americani

„Ne așteptăm ca vulnerabilitatea să fie exploatată pe scară largă de actori sofisticați și avem timp limitat pentru a lua măsurile necesare pentru a reduce probabilitatea unor incidente dăunătoare”, a spus Easterly.

CNN a contactat CISA pentru a comenta convorbirea telefonică. CyberScoop, un site de știri despre tehnologie, a relatat primul conținutul apelului.

Este cel mai dur avertisment de până acum din partea oficialilor americani cu privire la acest defect de software, după ce la sfârșitul săptămânii trecute s-a aflat că hackerii îl folosesc pentru a încerca să pătrundă în rețelele informatice ale organizațiilor. Este, de asemenea, un test al noilor canale pe care oficialii federali le-au stabilit pentru a lucra cu directorii din industrie după hacking-urile pe scară largă care exploatau software-ul SolarWinds și Microsoft, dezvăluite în ultimul an.

Experții au declarat pentru CNN că ar putea dura săptămâni pentru a remedia vulnerabilitățile și că presupuși hackeri chinezi încearcă deja să le exploateze.

Vulnerabilitatea se află în software-ul bazat pe Java

Vulnerabilitatea se află în software-ul bazat pe Java, cunoscut sub numele de „Log4j”, pe care marile organizații, inclusiv unele dintre cele mai mari firme de tehnologie din lume, îl folosesc pentru a înregistra informațiile din aplicațiile lor. Giganții din domeniul tehnologiei, precum Amazon Web Services și IBM, au luat măsuri pentru a remedia bug-ul în produsele lor.

Vulnerabilitatea oferă unui hacker o modalitate relativ ușoară de a accesa serverul unei organizații. De acolo, un atacator ar putea concepe alte modalități de a accesa sistemele din rețeaua unei organizații.

Fundația Apache Software Foundation, care gestionează software-ul Log4j, a publicat o soluție de securitate pe care organizațiile o pot aplica.

Atacatorii au avut însă un avans de peste o săptămână în exploatarea defecțiunii software înainte ca aceasta să fie făcută publică, potrivit firmei de securitate cibernetică Cloudflare.

Hackerii au început deja să folosească vulnerabilitatea

Hackerii legați de guvernul chinez au început deja să folosească vulnerabilitatea, potrivit lui Charles Carmakal, vicepreședinte senior și director de tehnologie al firmei de securitate cibernetică Mandiant. Mandiant a refuzat să detalieze ce organizații au fost vizate de hackeri.

Omniprezența software-ului i-a forțat pe profesioniștii în securitate cibernetică din întreaga țară să își petreacă weekendul verificând dacă sistemele lor sunt vulnerabile.

„Pentru cea mai mare parte a lumii tehnologiei informației, nu a existat un weekend”, a declarat pentru CNN Rick Holland, director de securitate informatică la firma de securitate cibernetică Digital Shadows.

Redactia Descopera.ro
Redactia Descopera.ro
Descopera.ro este un portal de stiinta, tehnologie, natura si calatorii care isi propune sa fie cel mai mare site de popularizare a stiintelor si de cultura generala din Romania. Sub sloganul E LUMEA TA!, DESCOPERA.RO aduce zilnic ultimele stiri din cele mai fascinante domenii stiintifice, investigh... citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Urme de dinozaur, descoperite pe o piatră dintr-o școală din Australia
Urme de dinozaur, descoperite pe o piatră dintr-o școală din Australia
Deși sunt „dezamăgiți”, britanicii anunță că nu vor riposta la tarifele impuse de SUA
Deși sunt „dezamăgiți”, britanicii anunță că nu vor riposta la tarifele impuse de SUA
Cuie înfipte în craniile oamenilor, ritualul șocant din Epoca Fierului
Cuie înfipte în craniile oamenilor, ritualul șocant din Epoca Fierului
Neutrinii ar putea fi cheia pentru studierea nucleului Soarelui
Neutrinii ar putea fi cheia pentru studierea nucleului Soarelui
Așa s-a scris ISTORIA! Legendarul Cristian Gațu, dezvăluiri în premieră despre cum a trecut prin furcile morții la JO 1972 și cum l-a pedepsit pe Gigi Becali
Așa s-a scris ISTORIA! Legendarul Cristian Gațu, dezvăluiri în premieră despre cum a trecut prin furcile morții la ...
Oamenii de știință au găsit 128 de sateliți noi în jurul lui Saturn
Oamenii de știință au găsit 128 de sateliți noi în jurul lui Saturn
Masculii unei specii de caracatițe paralizează femelele înainte de împerechere pentru a nu fi mâncați
Masculii unei specii de caracatițe paralizează femelele înainte de împerechere pentru a nu fi mâncați
Primele pisici domestice au ajuns în China în urmă cu 1.400 de ani, arată un studiu
Primele pisici domestice au ajuns în China în urmă cu 1.400 de ani, arată un studiu
Scurtă istorie a OZN-urilor: Suntem cu adevărat vizitați de extratereștri?
Scurtă istorie a OZN-urilor: Suntem cu adevărat vizitați de extratereștri?
Un salariu mai mare aduce mai multă satisfacție în viață, dar și mai mult stres
Un salariu mai mare aduce mai multă satisfacție în viață, dar și mai mult stres
Oamenii care petrec foarte mult timp pe rețelele sociale sunt mai expuși la afecțiuni psihiatrice
Oamenii care petrec foarte mult timp pe rețelele sociale sunt mai expuși la afecțiuni psihiatrice
Conspirații cu Gen. Emil Străinu – o nouă ediție captivantă, joi, de la 22:00
Conspirații cu Gen. Emil Străinu – o nouă ediție captivantă, joi, de la 22:00
Test de cultură generală. Cât de mari sunt inelele planetei Saturn?
Test de cultură generală. Cât de mari sunt inelele planetei Saturn?
Astronomii au descoperit patru planete care orbitează una dintre cele mai apropiate stele de Pământ
Astronomii au descoperit patru planete care orbitează una dintre cele mai apropiate stele de Pământ
Primul om din lume care a trăit cu o inimă artificială mai mult de 100 de zile
Primul om din lume care a trăit cu o inimă artificială mai mult de 100 de zile
India și Congo ar putea semna un acord de aprovizionare cu cobalt și cupru
India și Congo ar putea semna un acord de aprovizionare cu cobalt și cupru
Două noi medicamente pot ajuta pacienții cu Alzheimer să fie independenți mai mult timp
Două noi medicamente pot ajuta pacienții cu Alzheimer să fie independenți mai mult timp
Mircea Eliade, marele scriitor şi filosof care a susţinut Garda de Fier
Mircea Eliade, marele scriitor şi filosof care a susţinut Garda de Fier