Четверг, 05 марта 2026

Информационный портал

Лента новостей

РЕКЛАМА

17 декабря 2021
Редакция

Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической

Несколько дней назад была обнаружена новая, наиболее критическая за последние 5 лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями

Несколько дней назад была обнаружена новая, наиболее критическая за последние 5 лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв — продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

Станислав Кузнецов, заместитель Председателя Правления Сбербанка:

«Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, — а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности».

Дмитрий Самарцев, директор компании BI.ZONE:

«Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. «При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub».

Дополнительно в качестве защиты от внешних атак можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы. ®

Теги: Сбер, Сбербанк, BI.ZONE

РЕКЛАМА

Еще новости

Система защиты Билайна заблокировала около 500 тысяч подозрительных вызовов жителям Новгородской области

Система защиты Билайна заблокировала около 500 тысяч подозрительных вызовов жителям Новгородской области

С января по февраль 2026 года система безопасности Билайна отразила массированные атаки телефонных мошенников на абонентов Новгородской области

04.03.2026 | Бизнес

АудиоУроки английского для начинающих

АудиоУроки английского для начинающих

Главное преимущество аудиоуроков – мобильность. Они не требуют экрана, отдельного времени и идеальных условий

03.03.2026 | Бизнес

Получил 7 офферов за неделю. Алгоритм, который ломает фильтры HR

Получил 7 офферов за неделю. Алгоритм, который ломает фильтры HR

Адаптация резюме под конкретные требования – это довольно кропотливая работа, однако она того стоит

03.03.2026 | Бизнес

Страхование ипотеки: как не переплатить и какие пункты договора стоит перечитать дважды

Разбираем опасные пункты договора страхования ипотеки и навязанные опции. Что нужно проверить дважды, чтобы не переплачивать десятки тысяч рублей

26.02.2026 | Бизнес

Клиенты Сбера заработали 868,9 млрд рублей на вкладах и накопительных счетах в 2025 году

Клиенты Сбера заработали 868,9 млрд рублей на вкладах и накопительных счетах в 2025 году

В 2025 году клиенты Сбербанка заработали 868,9 млрд рублей на вкладах и накопительных счетах, продемонстрировав уверенный рост по сравнению с 2024 годом

25.02.2026 | Бизнес

Залог недвижимости: как не потерять собственность?

Прежде чем согласиться на такой вариант, стоит внимательно изучить условия и понять, какие риски есть

25.02.2026 | Бизнес