Categories: Seguridad

3 de cada 10 instancias de Log4j siguen siendo vulnerables

Tres meses después de su descubrimiento, la vulnerabilidad Log4Shell descubierta en el sistema de registro de Apache Log4j sigue dando quebraderos de cabeza.

Varios estados de Estados Unidos han sufrido la acción de un grupo de ciberdelincuentes supuestamente respaldado por el gobierno chino, con el objetivo de recopilar información de agencias gubernamentales. En dos de estos estados se explotó Log4Shell.

Esto lleva a Qyalys a cuestionar cómo los ciberdelincuentes fueron capaces de infiltrarse explotando una vulnerabilidad sobre la que la CISA (Agencia de Infraestructura y Seguridad de Estados Unidos) ya había advertido.

El conocimiento de nuevas brechas a través de Log4j supone un punto de inflexión. Los investigadores señalan que la actualización y la aplicación de mitigaciones sigue jugando un papel crucial en el actual contexto de ciberamenazas.

Aunque muchas organizaciones se apresuraron a parchear en su momento el fallo vinculado a Log4j, los datos de la plataforma cloud de Qualys muestran que un 30 % de las instancias siguen siendo vulnerables a explotación.

“Las organizaciones que continúan sin abordar este flanco en su seguridad no están atendiendo las llamadas de atención de las organizaciones cibercriminales”, apunta Aubrey Perin, analista principal de inteligencia sobre amenazas de Qualys.

Perin considera “fundamental que los ejecutivos y los responsables de la toma de decisiones comiencen a priorizar acciones y esfuerzos en lo que a esta y otras vulnerabilidades críticas se refiere. Más aún cuando se trata de acciones que pueden tener un coste bajo o nulo”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Hitachi Vantara lanza Hitachi iQ M Series, su nueva infraestructura modular para IA generativa

Hitachi Vantara presenta Hitachi iQ M Series, una solución modular optimizada para IA generativa y…

11 horas ago

Óscar López defiende una IA regulada que proteja el periodismo y la democracia

El ministro Óscar López defiende una regulación europea de la IA que salvaguarde la democracia…

11 horas ago

Intel lanza nuevas GPU Arc Pro y Gaudi 3 para potenciar la IA y estaciones de trabajo profesionales

Intel presenta sus nuevas GPU Arc Pro B60 y B50, y los aceleradores Gaudi 3,…

12 horas ago

Solo el 20% de las empresas encuentra talento en IA, pese a que el 70% lo necesita con urgencia

El 70% de las empresas busca perfiles especializados en inteligencia artificial, pero solo el 20%…

12 horas ago

Babel se certifica en Cortex XSIAM y refuerza su liderazgo en seguridad digital junto a Palo Alto Networks

Babel obtiene la certificación en Cortex XSIAM de Palo Alto Networks y se posiciona como…

15 horas ago

Disponible en España el Programa de Protección de Riesgos de Google Cloud

Esta iniciativa llega a la región EMEA y extiende su catálogo de ciberseguros con las…

16 horas ago