هشدار کمیسیون فدرال تجارت آمریکا در مورد آسیب پذیری Log4j
به گزارش کارگروه امنیت سایبربان؛ کمیسیون فدرال تجارت آمریکا (FTC) امروز هشدار داد هر شرکت آمریکایی که نتواند از داده های مشتریان خود در برابر حملات Log4j محافظت کند، تحت پیگرد این کمیسیون قرار خواهد گرفت.
FTC قصد دارد با استفاده از تمام اختیارات قانونی خود این پیگیری ها را انجام دهد تا از حملات Log4j و آسیب پذیری های مشابه آینده جلوگیری کند.
این آژانس دولتی آمریکا گفت:
ضروری است شرکت ها و سازمان ها متکی بر Log4j همین حالا اقدامات لازم را عملی کنند تا ضمن کاهش احتمال آسیب به مشتریان، از اقدامات قانونی FTC نیز در امان باشند.
FTC به شرکت ها توصیه کرد علاوه بر دنبال کردن دستورالعمل های سیسا، موارد زیر را نیز مورد توجه قرار دهند:
نصب آخرین و جدیدترین نسخه بسته نرم افزاری Log4j
مشورت با آژانس امنیت سایبری و امنیت زیرساخت آمریکا برای کاهش تاثیرات آسیب پذیری
اطمینان از رعایت قوانین
انتشار این اطلاعات به دیگر سازمان های ثالث تحت الشعاع قرار گرفته
بازیگران مخرب پیچیده می توانند با بهره برداری از این آسیب پذیری ها سازمان های زیادی در سرتاسر دنیا مورد هدف قرار دهند.