مایکروسافت در یک پست وبلاگی گفت: فعالیت گروههای هک خارجی شامل آزمایش آسیبپذیری، ادغام با ابزارهای هک موجود و «استثمار علیه اهداف برای دستیابی به اهداف بازیگر» است. مایکروسافت نگفته است که کدام سازمان ها توسط هکرها هدف قرار گرفته اند. نمی توان بلافاصله با یک سخنگوی برای اظهار نظر تماس گرفت. این آخرین پیامد نقص نرم افزاری است که اخیراً فاش شده است، که آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده می گوید می تواند صدها میلیون دستگاه را در سراسر جهان تحت تأثیر قرار دهد. CISA به تمام آژانس های غیرنظامی فدرال دستور داده است تا نرم افزار خود را در پاسخ به این تهدید به روز کنند. به گفته مایکروسافت و سایر شرکتهای امنیتی، گروه هکر ایرانی که از این آسیبپذیری استفاده میکند، سابقه استفاده از باجافزار را دارد. این گروه چینی همان گروهی است که در اوایل سال جاری علیه نرمافزار ایمیل مایکروسافت اکسچنج هک میکرد که کاخ سفید آن را بیاحتیاطی محکوم کرد. ایران،.jpg"/> این نقص در نرمافزار مبتنی بر جاوا به نام «Log4j» است. که سازمان ها در سراسر جهان از آن برای ثبت اطلاعات در برنامه های خود استفاده می کنند. فهرست ارائهدهندگان نرمافزار آسیبدیده مانند غولهای فناوری، از سیسکو گرفته تا خدمات وب آمازون و آیبیام است. در حالی که مقامات ایالات متحده در مورد اشکال نرم افزاری در حالت آماده باش هستند، اریک گلدشتاین، یکی از مقامات ارشد CISA، عصر سه شنبه به خبرنگاران گفت که مقامات هیچ مدرکی دال بر نقض شبکه های فدرال با استفاده از این آسیب پذیری ندارند. مایکروسافت به گروهی از دیگر شرکتهای بزرگ امنیت سایبری پیوست و زنگ خطر را به صدا درآورد که گروههای مظنون جاسوسی خارجی به آسیبپذیری حمله میکنند. جان هالتکویست، معاون تحلیل اطلاعاتی در شرکت امنیت سایبری Mandiant، گفت: «ما بازیگران دولتی چین و ایران را دیدهایم که از این آسیبپذیری استفاده میکنند، و ما پیشبینی میکنیم که سایر بازیگران دولتی نیز این کار را انجام دهند یا برای انجام این کار آماده شوند». ما معتقدیم این بازیگران به سرعت برای ایجاد جای پایی در شبکههای مطلوب برای پیگیری فعالیتهایی که ممکن است برای مدتی طول بکشد، کار خواهند کرد.»
ایران،.jpg" title=""network|vpn|vps|isp|location|iran|binance|trade|ip|proxy|download|bitcoin" - Google News" width="350">