Federal Trade Commission skal overvåke tiltak for å adressere Log4j

Mens mange land tar stadig mer drakoniske tiltak for å håndtere mennesker som ikke hadde tatt nok Covid-19-jabs, kunngjorde US Federal Trade Commission at den også vil gå etter selskaper som ikke klarer å iverksette tilstrekkelige tiltak for å håndtere den allestedsnærværende Log4j sårbarhet.

På dette tidspunktet har alle som har å gjøre med datamaskiner, uansett kapasitet, hørt om den beryktede Log4j-sikkerhetsfeilen som ble avslørt på slutten av 2021 og som rystet verden så hardt at etterskjelvene vil gi gjenlyd langt inn i 2022, i beste fall.

FTC trapper opp

Etter at Microsoft nylig advarte om det økende antallet skanninger og sonder som blir oppdaget som søker etter Log4j-sårbare systemer, har nå også FTC grepet inn. I den relativt korte og konkrete kunngjøringen uttaler kommisjonen at den "har til hensikt å bruke sin fulle juridiske myndighet til å forfølge selskaper som ikke tar rimelige skritt for å beskytte forbrukerdata mot eksponering som følge av Log4j, eller lignende kjente sårbarheter i framtid."

Utgivelsen lenker videre til den offisielle veiledningen for Cybersecurity and Infrastructure Security Agency for å hjelpe selskaper med å finne ut om de bruker programvare som inneholder sårbarheten.

I det som virker som et forsøk på å vise alle at de mener alvor, nevner kommisjonens kunngjøring også at Equifax gikk med på en betaling på 700 millioner dollar tidligere for å avgjøre handlinger fra FTC. Equifax-hendelsen involverte et utdatert stykke programvare som hadde kjente og korrigerte sårbarheter som fortsatt ble brukt, noe som førte til dataene til over 145 millioner kunder.

Log4j - den giftige gaven som fortsetter å gi

Mens alle store programvareleverandører skynder seg å presse og spre oppdateringer for å adressere Log4j, er trusselaktører også veldig aktive og kommer opp med nye utnyttelser og angrepsvektorer som misbruker sårbarheten på systemer der den fortsatt ikke er lappet, så løpet er på og det ser ut som det kommer til å bli en oppoverbakke gjennom det nye året.

January 6, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.