Se termina el 2021 y es un buen momento para repasar algunas de las noticias, investigaciones y hechos que marcaron este año en materia de ciberseguridad y que hemos abordado en WeLiveSecurity. Antes de meternos en el video y repasar lo que pasó en 2021, vale la pena mencionar que en diciembre ocurrió un hecho muy importante que merece un lugar destacado en este resumen. Hablamos de lo que sucedió con la vulnerabilidad CVE-2021-44228 en Log4j, la popular librería de registro de logs basada en Java apodada Log4Shell. Desde que fue publicado el exploit para el fallo el pasado 1 de diciembre , los cibercriminales han comenzado a lanzar ataques explotando la vulnerabilidad a nivel global para distribuir distintas amenazas.

Escucha el último episodio del podcast Conexión Segura donde analizamos cuál es el impacto de Log4Shell y por qué genera tanta preocupación.

El hecho generó gran preocupación por la severidad de la vulnerabilidad, lo ampliamente utilizada que es la librería afectada, la facilidad de explotación y porque rápidamente comenzaron a detectarse a nivel global intentos de explotación.

Con el correr de las horas fueron surgiendo nuevas variantes del exploit original y se detectaron al menos 10 muestras de malware diferentes intentando explotar la vulnerabilidad, desde mineros de criptomonedas, troyanos, y hasta ransomware, siendo el grupo Conti uno de los primeros.

En las últimas horas se supo que están explotando Log4Shell para distribuir el popular troyano Dridex que, de forma similar a Emotet y otros troyanos bancarios como Trickbot, evolucionó y se convirtió en un malware utilizado para descargar distintos tipos de códigos maliciosos.

Por si fuera poco, luego de la primera actualización de la librería por parte de Apache, la versión 2.15.0, se descubrieron nuevas vulnerabilidades que derivaron en el lanzamiento nuevas versiones. Primero fue la versión 2.16.0 el 13 de diciembre y luego el 18 de diciembre se lanzó la 2.17.0 que corrige una nueva vulnerabilidad: la CVE-2021-45105.

Ahora sí, hecho este resumen con lo que viene sucediendo con Log4Shell, compartimos el video resumen con una selección de lo más destacado que pasó en 2021 en seguridad informática.

 

Compartimos los enlaces a las noticias mencionadas en el resumen


Los esperamos el próximo mes con la vuelta a los resúmenes mensuales para comenzar el 2022 informado con lo que está sucediendo en seguridad.