Tietoturvayhtiö Check Point Software Technologiesin tutkijoiden mukaan Log4j-haavoittuvuutta on yritetty hyödyntää jo 48 prosentissa suomalaisista yritysverkoista. Kaikkiaan Check Point on jo torjunut 4,3 miljoonaa yritystä hyödyntää tämän hetken vakavinta tietoturva-aukkoa.
Toisin kuin muut suuret kyberhyökkäykset, joihin liittyy yksi tai rajoitettu määrä ohjelmistoja, Log4j on periaatteessa upotettu jokaiseen Java-pohjaiseen tuotteeseen tai verkkopalveluun. Sen korjaaminen manuaalisesti on erittäin vaikeaa. Ne, jotka eivät ota lisäsuojauksia käyttöön, ovat todennäköisesti jo hyökkääjien skannaamia.
Haavoittuvuus leviää nyt erittäin nopeasti. Se ei katso yritysverkon eikä maan rajoja. Eikä toimialarajoja. Opetus- ja tutkimuskäytössä olevista verkoista hyökkäyksen kohteeksi on joutunut jo 59,9 prosenttia verkoista. Palveluntarjoajien osalta prosentti on 57,4. Ja luvut kasvavat koko ajan.