พบการโจมตีผ่าน Log4j เพิ่มขึ้นมากกว่า ProxyLogon ถึง 50 เท่า

Fortinet รายงานการโจมตีที่เกิดจาก Log4j พบว่ามีปริมาณมากขึ้นเมื่อเทียบกับ ProxyLogon ถึง 50 เท่า

Credit: ShutterStock.com

Fortinet ได้ออกรายงาน FortiGuard Labs Global Threat Landscape Report พบว่าการโจมตีส่วนใหญ่มุ่งเป้าไปยัง Linux โดยมาในรูปแบบของ Executable and linkable format (ELF) ทำให้เกิดมัลแวร์ตัวใหม่ที่ใช้ ELF เช่น Muhstik, RedXOR และ Log4j นอกจากนี้มัลแวร์ที่มุ่งเป้า Linux ยังเพิ่มสูงขึ้นถึง 2 เท่า

สำหรับผู้โจมตีที่สร้าง Botnet เช่น Mirai นั้นเริ่มมีการโจมตีผ่านช่องโหว่ Log4j แล้ว เพื่อยกระดับการโจมตี โดยไม่เพียงแค่ต้องการทำ DDoS เท่านั้น แต่ยังมีเป้าหมายอื่นๆ เช่น การติดตั้ง Ransomware ลงในเครื่องของเหยื่อ การโจมตีผ่าน Log4j มีปริมาณมากกว่า Struts และ Proxy Logon กว่า 50 เท่า โดยใช้ระยะเวลาเพียง 10 วันเท่านั้น นับจากวันที่ตรวจพบการโจมตีเป็นครั้งแรก

ที่มา: https://www.zdnet.com/article/fortinet-log4j-had-nearly-50x-activity-volume-of-proxylogon/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ