Γ.Δ.
1504.41 -0,43%
ACAG
+0,51%
5.95
BOCHGR
+0,42%
4.77
CENER
-0,10%
9.99
CNLCAP
-0,69%
7.2
DIMAND
-0,24%
8.25
EVR
-2,66%
1.465
NOVAL
+0,21%
2.375
OPTIMA
-0,16%
12.74
TITC
+1,26%
40.15
ΑΑΑΚ
+7,14%
4.8
ΑΒΑΞ
-1,97%
1.696
ΑΒΕ
+3,85%
0.458
ΑΔΜΗΕ
-1,43%
2.76
ΑΚΡΙΤ
+5,26%
0.8
ΑΛΜΥ
-1,12%
4.425
ΑΛΦΑ
-0,17%
1.72
ΑΝΔΡΟ
0,00%
6.42
ΑΡΑΙΓ
+0,19%
10.4
ΑΣΚΟ
-0,31%
3.18
ΑΣΤΑΚ
-0,27%
7.26
ΑΤΕΚ
+9,78%
0.494
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
-1,28%
0.77
ΑΤΤΙΚΑ
-0,44%
2.25
ΒΙΟ
-0,34%
5.85
ΒΙΟΚΑ
+0,50%
2
ΒΙΟΣΚ
-1,84%
1.6
ΒΙΟΤ
0,00%
0.25
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.26
ΓΕΒΚΑ
+0,71%
1.42
ΓΕΚΤΕΡΝΑ
-0,65%
18.46
ΔΑΑ
-0,68%
8.172
ΔΑΙΟΣ
0,00%
3.42
ΔΕΗ
-1,42%
12.49
ΔΟΜΙΚ
+0,34%
2.995
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-1,49%
0.33
ΕΒΡΟΦ
-2,82%
2.07
ΕΕΕ
-1,37%
33.12
ΕΚΤΕΡ
+0,32%
1.856
ΕΛΒΕ
-3,37%
4.88
ΕΛΙΝ
-0,87%
2.29
ΕΛΛ
0,00%
14.65
ΕΛΛΑΚΤΩΡ
-0,23%
2.215
ΕΛΠΕ
-0,06%
7.695
ΕΛΣΤΡ
-0,94%
2.1
ΕΛΤΟΝ
-0,11%
1.88
ΕΛΧΑ
-2,91%
2.17
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
+2,41%
1.275
ΕΤΕ
+0,02%
8.05
ΕΥΑΠΣ
-0,30%
3.37
ΕΥΔΑΠ
-0,17%
5.91
ΕΥΡΩΒ
-0,17%
2.353
ΕΧΑΕ
-1,86%
4.76
ΙΑΤΡ
+0,30%
1.66
ΙΚΤΙΝ
-2,68%
0.363
ΙΛΥΔΑ
0,00%
1.9
ΙΝΚΑΤ
-2,07%
4.72
ΙΝΚΑΤΔ
-45,47%
0.0325
ΙΝΛΙΦ
-1,49%
4.63
ΙΝΛΟΤ
-1,49%
1.056
ΙΝΤΕΚ
-0,33%
6.12
ΙΝΤΕΤ
+0,41%
1.23
ΙΝΤΚΑ
-1,73%
3.12
ΚΑΡΕΛ
+0,57%
350
ΚΕΚΡ
-1,45%
1.36
ΚΕΠΕΝ
+0,58%
1.74
ΚΟΡΔΕ
-3,49%
0.47
ΚΟΥΑΛ
-0,14%
1.398
ΚΟΥΕΣ
-0,32%
6.14
ΚΡΙ
-1,56%
15.75
ΚΤΗΛΑ
0,00%
1.86
ΚΥΡΙΟ
-2,39%
1.02
ΛΑΒΙ
-1,47%
0.803
ΛΑΜΔΑ
-1,22%
7.28
ΛΑΜΨΑ
0,00%
37.2
ΛΑΝΑΚ
+1,98%
1.03
ΛΕΒΚ
0,00%
0.266
ΛΕΒΠ
0,00%
0.27
ΛΟΓΟΣ
-0,63%
1.59
ΛΟΥΛΗ
-0,35%
2.88
ΜΑΘΙΟ
0,00%
0.606
ΜΕΒΑ
+0,79%
3.83
ΜΕΝΤΙ
-0,84%
2.36
ΜΕΡΚΟ
0,00%
40
ΜΙΓ
-0,33%
3.02
ΜΙΝ
0,00%
0.515
ΜΟΗ
+0,57%
21.32
ΜΟΝΤΑ
+2,13%
3.84
ΜΟΤΟ
+1,29%
2.755
ΜΟΥΖΚ
0,00%
0.665
ΜΠΕΛΑ
+0,71%
25.68
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.76
ΜΠΡΙΚ
0,00%
2.15
ΜΠΤΚ
0,00%
0.59
ΜΥΤΙΛ
0,00%
34.18
ΝΑΚΑΣ
0,00%
3
ΝΑΥΠ
+1,01%
0.8
ΞΥΛΚ
+2,11%
0.291
ΞΥΛΠ
0,00%
0.334
ΟΛΘ
+8,18%
23.8
ΟΛΠ
+0,33%
30.35
ΟΛΥΜΠ
-0,39%
2.58
ΟΠΑΠ
+0,19%
15.73
ΟΡΙΛΙΝΑ
0,00%
0.8
ΟΤΕ
-1,26%
14.91
ΟΤΟΕΛ
+0,36%
11.14
ΠΑΙΡ
+3,70%
1.12
ΠΑΠ
-0,78%
2.55
ΠΕΙΡ
-0,19%
4.187
ΠΕΡΦ
-1,03%
5.79
ΠΕΤΡΟ
+0,48%
8.34
ΠΛΑΘ
-1,18%
4.17
ΠΛΑΚΡ
-2,05%
14.3
ΠΡΔ
0,00%
0.288
ΠΡΕΜΙΑ
-0,48%
1.234
ΠΡΟΝΤΕΑ
+2,33%
6.6
ΠΡΟΦ
+0,56%
5.43
ΡΕΒΟΙΛ
0,00%
1.74
ΣΑΡ
0,00%
10.9
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
+0,27%
0.366
ΣΙΔΜΑ
0,00%
1.6
ΣΠΕΙΣ
-0,97%
6.12
ΣΠΙ
-2,43%
0.642
ΣΠΥΡ
+5,96%
0.16
ΤΕΝΕΡΓ
-0,20%
20
ΤΖΚΑ
-1,75%
1.68
ΤΡΑΣΤΟΡ
0,00%
1.22
ΤΡΕΣΤΑΤΕΣ
-0,48%
1.642
ΥΑΛΚΟ
-9,88%
0.146
ΦΛΕΞΟ
0,00%
8
ΦΡΙΓΟ
+0,98%
0.206
ΦΡΛΚ
+1,25%
4.05
ΧΑΙΔΕ
-6,25%
0.6

Εκτεθειμένες σε χάκερ εκατομμύρια συσκευές σε όλο τον πλανήτη

Μία ευπάθεια που παρατηρήθηκε στο λογισμικό Apache Log4j, που χρησιμοποιείται ευρύτατα από προγραμματιστές σε όλο τον πλανήτη, καθιστά ευάλωτες τις ψηφιακές συσκευές και τις εφαρμογές των μεγαλύτερων εταιρειών σε κυβερνοεπιθέσεις από χάκερ από την Κίνα και τη Ρωσία μέχρι την Τουρκία.

Οι Apple, IBM, Oracle, Cisco, Google και Amazon χρησιμοποιούν το Log4j

Κι αυτό γιατί μεγάλες εταιρείες χρησιμοποιούν λογισμικό Java για να σετάρουν τις εφαρμογές τους. Για παράδειγμα, η Apple για τις υπηρεσίες Cloud, η εταιρεία ασφαλείας Cloudfare και το Minecraft, ένα από τα πιο δημοφιλή παιχνίδια του πλανήτη, χρησιμοποιούν το Log4j, όπως αναφέρουν ειδικοί στο CNN.

Περισσότερες από 100 επιθέσεις το λεπτό λαμβάνουν χώρα από την Τρίτη, σύμφωνα με την εταιρεία ασφαλείας Check Point. Το λογισμικό (το οποίο χρησιμοποιούν επίσης οι IBM, Oracle, Cisco, Google και Amazon, μπορεί να είναι «παρών» σε δημοφιλείς εφαρμογές και ιστοσελίδες, και εκατοντάδες εκατομμύρια συσκευές ανά τον κόσμο που έχουν πρόσβαση σε αυτές τις υπηρεσίες, να εκτεθούν στην ευπάθεια που αντιμετωπίζει.

Ένα από τα πιο σοβαρά ελαττώματα στο διαδίκτυο που έχει δει στην καριέρα της
Την προειδοποίηση απηύθυνε στο CNN η Τζεν Ίστερλι, επικεφαλής του τμήματος του υπουργείου Εσωτερικών των ΗΠΑ για την κυβερνοασφάλεια και την υπηρεσία ασφάλειας υποδομών (CISA), η οποία δήλωσε στο δίκτυο πως πρόκειται για «ένα από τα πιο σοβαρά ελαττώματα» που έχει δει στην καριέρα της.

Πρόκειται για την ευπάθεια με το όνομα log4shell (γνωστή και με τον αριθμό CVE-2021-44228), για την οποία η κα Ίστερλι προειδοποίησε πως «ένας αυξανόμενος αριθμός χάκερ» επιδιώκουν ενεργά να την εκμεταλλευθούν.

«Θα πάρει χρόνια να το επιλύσουμε, την ώρα που οι χάκερ θα κοιτούν… σε καθημερινή βάση (να το εκμεταλλευθούν)» επεσήμανε ο Ντέιβιντ Κένεντι, CEO της εταιρείας κυβερνοασφάλειας TrustedSec. «Πρόκειται για μία βόμβα έτοιμη να εκπυρσοκροτήσει για τις εταιρείες».

Το Log4j είναι μία από τις πιο δημοφιλείς βιβλιοθήκες ανοιχτού κώδικα. Δίνει στους προγραμματιστές έναν τρόπο να παρακολουθούν τι συμβαίνει με τις εφαρμογές και τους διακομιστές. Επειδή πρόκειται για λογισμικό ανοιχτού κώδικα, δηλαδή η πρόσβαση σε αυτό είναι ανοιχτή και ελεύθερη, αγγίζει στην πραγματικότητα κάθε δραστηριότητα του διαδικτύου.
Κινέζοι, Ιρανοί, Νοτιοκορεάτες και Τούρκοι χάκερ φέρονται έτοιμοι να εκμεταλλευθούν την ευπάθεια

Το Apache Software Foundation, το οποίο διαχειρίζεται το λογισμικό Log4j, κυκλοφόρησε μια νέα έκδοση ασφαλείας που μπορούν να εφαρμόσουν οι εταιρείες και οργανισμοί.

Οι εταιρείες τεχνολογίας θα πρέπει τώρα να «καθαρίσουν» τον κώδικα του λογισμικού τους και οι μεγάλες επιχειρήσεις θα πρέπει να ελέγξουν εάν έχουν επηρεαστεί από αυτό το κενό.

Οι ειδικοί δήλωσαν στο CNN ότι μπορεί να χρειαστούν εβδομάδες για την αντιμετώπιση του προβλήματος και ότι Κινέζοι χάκερ προσπαθούν ήδη να εκμεταλλευτούν αυτό το κενό ασφαλείας.

Χάρη σε αυτή την ευπάθεια, οι χάκερ έχουν σχετικά εύκολη πρόσβαση στο υπολογιστικό σύστημα μιας εταιρείας ή ενός οργανισμού. Στη συνέχεια, μπορούν να βρουν και άλλους τρόπους πρόσβασης στα συστήματα ενός οργανισμού.

Μάχη με το χρόνο για την αντιμετώπιση του κενού ασφαλείας

Ωστόσο οι χάκερ είχαν πάνω από μια εβδομάδα για να εκμεταλλευτούν την ευπάθεια του λογισμικού πριν δημοσιοποιηθεί η είδηση, σύμφωνα με την εταιρεία κυβερνοασφάλειας Cloudflare. Οι χάκερ που συνδέονται με την κινεζική κυβέρνηση έχουν ήδη αρχίσει να εκμεταλλεύονται την ευπάθεια, τόνισε ο Τσαρλς Καρμακάλ, αντιπρόεδρος και επικεφαλής τεχνολογίας στην εταιρεία κυβερνοασφάλειας Mandiant.

Όπως αναφέρει το CNN, η εταιρεία αρνήθηκε να διευκρινίσει ποιους οργανισμούς είχαν ως στόχο οι χάκερ.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!