CERT-AgID condivide gli IoC per la mitigazione degli attacchi Log4shell
Data la gravità della vulnerabilità e la semplicità con la quale la stessa può essere sfruttata, CERT-AgID ha deciso di rendere disponibili a tutti questi IoC. E’ possibile recuperare questa lista all’indirizzo:
https://cert-agid.gov.it/download/log4shell-iocs.txt
Gli indicatori forniti non sono ovviamente esaustivi. Il CERT-AGID, per quel che possibile, cercherà di mantenere aggiornata la lista.
Per chi voglia contribuire, può comunicarci gli ulteriori IoC a disposizione al seguente indirizzo email:
info@cert-agid.gov.it
La parte più consistente di questa lista riguarda gli indirizzi IP da cui vengono effettuati gli attacchi e scaricati i payload malevoli . Consigliamo di utilizzarli sia come lista di blocco sia per le verifiche a posteriori per poter rilevare tentativi di attacco e/o compromissioni.
|