Cookie Consent by Free Privacy Policy website News Akamai: l'analisi della vulnerabilità Apache Log4j. 250mila le richieste di exploit all'ora
dicembre 15, 2021 - akamai

News Akamai: l'analisi della vulnerabilità Apache Log4j. 250mila le richieste di exploit all'ora

Akamai Technologies, Inc. (NASDAQ: AKAM), la soluzione più affidabile a livello mondiale per la protezione e la delivery di esperienze digitali, sta continuando a monitorare i tentativi di intrusione malevola dopo la scoperta il 9 dicembre di Log4Shell, una grave vulnerabilità della libreria #java più popolare, Apache #log4j.

A seguire il commento di Aparna Rayasam, SVP & GM Application Security di #Akamai Technologies, Inc.

"Sebbene #Akamai abbia osservato per la prima volta dei tentativi di exploit sulla vulnerabilità #log4j il 9 dicembre a seguito della pubblicazione diffusa dell'incidente, sono emersi degli indizi secondo cui questi tentativi potrebbero essere in atto da mesi. Stiamo espandendo la nostra analisi dei dati per ricercarne le prove. L'ampia visibilità di #Akamai ci dà l'opportunità di eseguire ricerche di dati esaustive e ottenere visibilità sulle molteplici varianti man mano che si evolvono.

Da quando la vulnerabilità è stata resa nota abbiamo osservato numerose varianti che cercano di sfruttarla, con un volume sostenuto di traffico in attacco di 250K richieste di exploit all'ora. La velocità con cui le varianti si stanno evolvendo è senza precedenti: più della metà degli attacchi visti finora provengono da aggressori precedentemente classificati come malintenzionati nel database di threat intelligence di #Akamai. Continuiamo a sostenere la necessità di patch urgenti. Prevediamo, infatti, che a causa dell'enorme volume di sistemi senza patch, continueremo a osservare tentativi di exploit ancora per diversi mesi. I team di security research e incident response di #Akamai continuano a monitorare e proteggere la nostra infrastruttura e i nostri clienti sfruttando la nostra visibilità e intelligence".

News correlate

gennaio 28, 2022

Milano, 27 gennaio 2022Scoperta nel dicembre 2021, Log4Shell si è rapidamente trasformata nella vulnerabilità dell’anno. Sebbene l...