Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимость

Введите запрос для поиска

Скрыть поиск
ББР

Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимость

Несколько дней назад была обнаружена новая, наиболее критическая за последние 5 лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв — продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

Станислав Кузнецов, заместитель Председателя Правления Сбербанка:

Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, — а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности.
Дмитрий Самарцев, директор компании BI.ZONE: «Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. «При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub».

Дополнительно в качестве защиты от внешних атак можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.

Источник: ПАО Сбербанк
Тэги:

Читайте также

Цифровые платформы и инструменты – новые решения в сфере финансовой безопасности
Цифровые платформы и инструменты – новые решения в сфере финансовой безопасности
Масштабное применение дропов стало угрозой для финансовой системы страны
РСХБ запустил специальную версию мобильного приложения для старшего поколения
Россельхозбанк как системно значимый государственный банк уделяет особое внимание потребностям старшего поколения
ВТБ планирует консолидировать субординированные облигации в рамках рублификации
Набсовет банка ВТБ принял решение о размещении облигаций
АТБ возвращает в линейку вклад «Ключевой»
Азиатско-Тихоокеанский банк с 20 апреля 2026 года возобновляет оформление вклада «Ключевой»
Россельхозбанк запустил акцию «Выгодные зачисления» по вкладам для получателей пенсионных и социальных выплат
Россельхозбанк объявил о старте специальной акции «Выгодные зачисления» для физических лиц
Росреестр края зафиксировал двукратный рост заявлений о запрете сделок с недвижимостью без личного участия владельца
За 1 квартал 2026 года Управлением Росреестра по Красноярскому краю проведен анализ поступивших заявлений
ВТБ более чем в 1,5 раза увеличил число цифровых сервисов для защиты клиентских средств
ВТБ увеличил количество различных цифровых сервисов защиты клиентских денег на 57%за последние два года
В марте банки открыли для россиян 1,37 млн договоров на кредитные карты
По данным Объединённого Кредитного Бюро, в марте банки открыли для россиян 1,37 млн договоров на кредитные карты
Чистый операционный доход Россельхозбанка вырос до 184 млрд рублей по итогам 2025 года
Председатель правления Россельхозбанка Борис Листов провел расширенное совещание с руководителями региональных филиалов РСХБ
Обороты клиентов ВТБ Мои Инвестиции на срочном рынке в течение I квартала выросли на 66%
Торговая активность клиентов брокера ВТБ Мои Инвестиции на срочном рынке активно росла в течение I квартала 2026 года