Apache-palvelinten java-komponentin Log4j-haavoittuvuutta hyödynnetään nyt kiihtyvällä vauhdilla. Tietoturvayritys Check Pointin mukaan reikään on hyökätty sadan murron minuuttivauhdilla. 72 tuntia haavoittuvuuden löytymisen ja sen hyödyntämisen alkamisen jälkeen hyökkäyksiä oli jo 846 000.
Sadoista tuhansista hyökkäyksistä 46 prosenttia on voitu paikantaa tunnettuihin kyberrikollisryhmiin, Check Point sanoo. Jo nyt yli 40 prosenttia maailman yritysverkoista on joutunut hyökkäyksen kohteeksi. Suomessa prosenttiluku oli 36.
Toisin kuin muut suuret kyberhyökkäykset, joihin liittyy yksi tai rajoitettu määrä ohjelmistoja, Log4j on periaatteessa upotettu jokaiseen Java-pohjaiseen tuotteeseen tai verkkopalveluun. Sen korjaaminen manuaalisesti on erittäin vaikeaa. Ne, jotka eivät ota lisäsuojauksia käyttöön, ovat todennäköisesti jo hyökkääjien skannaamia, Check Point sanoo.
Log4j:n korjaaminen on monimutkaista. Mikäli yritykset ja eri verkkopalvelut eivät välittömästi ryhdy toimenpiteisiin – käytännössä LohJ4:n päivittämiseen versioon Log4j-2.15.0-versioon – voi haavoittuvuus piinata palvelluita ja käyttäjiä jopa vuosien ajan. Lisäuhkaa tuo se, että alkuperäisen haitan hyödyntäisen lisäksi rikolliset ovat jo kehittäneet yli 60 varianttia.
Tietoturva-ammattilaisten mukaan Log4j todennäköisesti tulee haittaamaan isoja verkkopalveluja, kuten MineCraftia, Twitteriä ja Applen iCloudia.