Almannavarnir lýsa yfir óvissustigi vegna Log4j Tinni Sveinsson skrifar 13. desember 2021 17:07 Sigríður Björk Guðjónsdóttir ríkislögreglustjóri. Vísir/Vilhelm Ríkislögreglustjóri í samráði við netöryggissveit CERT-IS og Fjarskiptastofu lýsa yfir óvissustigi almannavarna vegna Log4j veikleikans. Þetta kemur fram í tilkynningu sem almannavarnir sendu frá sér rétt í þessu. Ákvörðunin var tekin í kjölfar fundar Almannavarna, netöryggissveitarinnar CERT-IS og Fjarskiptastofu í hádeginu í dag. Unnið er viðbragðsáætlun almannavarna og CERT-IS um verndun ómissandi upplýsingainnviða. Leiðbeiningar seinna í dag Viðskiptavinir fyrirtækja og stofnana eru varaðir við því að á næstu dögum geti ýmis kerfi verið fyrirvaralaust tekin úr umferð tímabundið meðan unnið er að nauðsynlegum uppfærslum. Netöryggissveitin vinnur að leiðbeiningum til rekstraraðila net- og tölvukerfa um viðbrögð við þessum veikleika sem væntanlega verða tilbúnar síðar í dag, mánudag. „Allt frá því að Log4j veikleikans varð vart sl. fimmtudag hafa rekstraraðilar, netöryggissveitin CERT-IS, Fjarskiptastofa og aðrir viðbragsaðilar unnið sleitulaust að því að lágmarka þann skaða sem veikleikinn gæti valdið,“ segir í tilkynningu almannavarna. Vandamál um allan heim „Alvarleiki veikleikans felst fyrst og fremst í því hvað Log4j kóðasafnið er útbreitt og hversu djúpan og ríkan aðgang það getur veitt að innri kerfum. Það er mikilvægt að taka fram að þessi veikleiki er ekki séríslenskt fyrirbrigði heldur vandamál um allan heim og einnig að hann beinist fyrst og fremst að rekstri net- og tölvukerfa. Þannig þarf almenningur ekki að óttast hann sérstaklega þegar kemur að heimilistölvunni eða farsímum. Það er þó alltaf góð vinnuregla að uppfæra vírusvarnir og annan hugbúnað um leið og uppfærslur eru kynntar. Þeim tilmælum er áfram beint til rekstraraðila net- og tölvukerfa að farið sé yfir öll þau kerfi þar sem veikleikinn gæti hugsanlega verið til staðar. Uppfæra þau án tafar þar sem uppfærslur eru í boði og að setja sig í samband við framleiðendur kerfa/hugbúnaðar til þess að fá upplýsingar um hvenær uppfærslna er að vænta. Einnig þarf að huga að og fylgjast sérstaklega vel með þeim kerfum í framhaldi af uppfærslu og meta hvort vísbendingar sjáist um að veikleikinn hafi verið nýttur til að koma fyrir spillikóðum meðan kerfin voru veik fyrir,“ segir ennfremur í tilkynningunni. Þá sem grunar að ráðist hafi verið á kerfi í þeirra umsjón eru beðnir um að senda tilkynningu á netöryggissveitina á síðunni oryggisbrestur.island.is. Hægt er að kynna sér veikleikann nánar á heimasíðu Syndis. Tölvuárásir Netöryggi Almannavarnir Mest lesið Ekkert spurst til Sólrúnar á Spáni í nokkra daga Innlent Snorri sagður spúa hatri og trumpísku yfir heimsbyggðina Innlent Ók yfir á rangan helming og lést átta dögum síðar Innlent Hrina gikkskjálfta við Trölladyngju Innlent Meint hræðsla dómara ekki næg ástæða til að taka málið fyrir Innlent „Ásthildur Lóa var kjöldregin í öllum fjölmiðlum heims“ Innlent „Af hverju var það sem var sagt á fimmtudegi svikið á mánudegi?“ Innlent „Kokkurinn“ í Bandidos látinn Erlent Tóku mið af viðskiptahalla en ekki tollum Erlent Býst við kolsvartri skýrslu Innlent Fleiri fréttir Sorgmæddur og hissa vegna ásakana um njósnir Forseti féllst á kröfu stjórnarandstöðunnar um hlé vegna athugasemda við fjármálaáætlun Tuttugu og átta sóttu um stöðu dagskrárstjóra Hrina gikkskjálfta við Trölladyngju Tollar Trumps, njósnir og Ungfrú Ísland Þyngdu refsingu karlmanns fyrir vændiskaup af barni Leggur 380 milljónir í nýtt félag um samgöngur Töflurnar tuttugu þúsund falsaðar og innihéldu annað hættulegt efni Tekur við starfi þingmanns í leyfi frá borginni Veðurstofan ekki búin að afskrifa gosið með öllu Bein útsending: Evrópsk öryggis- og varnarmál í breytilegum heimi Ekkert spurst til Sólrúnar á Spáni í nokkra daga „Af hverju var það sem var sagt á fimmtudegi svikið á mánudegi?“ Rafrettur hafi langvarandi afleiðingar á lungu, heila og hjarta Trjám úr Öskjuhlíð skipað frá Hafnarfirði Býst við kolsvartri skýrslu Frumvarp um gæludýrahald skerði sjálfsögð réttindi fólks til heilsu Meint hræðsla dómara ekki næg ástæða til að taka málið fyrir „Ásthildur Lóa var kjöldregin í öllum fjölmiðlum heims“ Tollastríð Trumps hefur áhrif víða Ók yfir á rangan helming og lést átta dögum síðar Bókun 35 þokast nær afgreiðslu Sló mann með glerglasi í höfuðið á Strandgötunni Snorri sagður spúa hatri og trumpísku yfir heimsbyggðina Ákærður fyrir að áreita barn í búningsklefa Stöðug og jöfn jarðskjálftavirkni Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Alþingi hafi átt að vera upplýst Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Sjá meira
Þetta kemur fram í tilkynningu sem almannavarnir sendu frá sér rétt í þessu. Ákvörðunin var tekin í kjölfar fundar Almannavarna, netöryggissveitarinnar CERT-IS og Fjarskiptastofu í hádeginu í dag. Unnið er viðbragðsáætlun almannavarna og CERT-IS um verndun ómissandi upplýsingainnviða. Leiðbeiningar seinna í dag Viðskiptavinir fyrirtækja og stofnana eru varaðir við því að á næstu dögum geti ýmis kerfi verið fyrirvaralaust tekin úr umferð tímabundið meðan unnið er að nauðsynlegum uppfærslum. Netöryggissveitin vinnur að leiðbeiningum til rekstraraðila net- og tölvukerfa um viðbrögð við þessum veikleika sem væntanlega verða tilbúnar síðar í dag, mánudag. „Allt frá því að Log4j veikleikans varð vart sl. fimmtudag hafa rekstraraðilar, netöryggissveitin CERT-IS, Fjarskiptastofa og aðrir viðbragsaðilar unnið sleitulaust að því að lágmarka þann skaða sem veikleikinn gæti valdið,“ segir í tilkynningu almannavarna. Vandamál um allan heim „Alvarleiki veikleikans felst fyrst og fremst í því hvað Log4j kóðasafnið er útbreitt og hversu djúpan og ríkan aðgang það getur veitt að innri kerfum. Það er mikilvægt að taka fram að þessi veikleiki er ekki séríslenskt fyrirbrigði heldur vandamál um allan heim og einnig að hann beinist fyrst og fremst að rekstri net- og tölvukerfa. Þannig þarf almenningur ekki að óttast hann sérstaklega þegar kemur að heimilistölvunni eða farsímum. Það er þó alltaf góð vinnuregla að uppfæra vírusvarnir og annan hugbúnað um leið og uppfærslur eru kynntar. Þeim tilmælum er áfram beint til rekstraraðila net- og tölvukerfa að farið sé yfir öll þau kerfi þar sem veikleikinn gæti hugsanlega verið til staðar. Uppfæra þau án tafar þar sem uppfærslur eru í boði og að setja sig í samband við framleiðendur kerfa/hugbúnaðar til þess að fá upplýsingar um hvenær uppfærslna er að vænta. Einnig þarf að huga að og fylgjast sérstaklega vel með þeim kerfum í framhaldi af uppfærslu og meta hvort vísbendingar sjáist um að veikleikinn hafi verið nýttur til að koma fyrir spillikóðum meðan kerfin voru veik fyrir,“ segir ennfremur í tilkynningunni. Þá sem grunar að ráðist hafi verið á kerfi í þeirra umsjón eru beðnir um að senda tilkynningu á netöryggissveitina á síðunni oryggisbrestur.island.is. Hægt er að kynna sér veikleikann nánar á heimasíðu Syndis.
Tölvuárásir Netöryggi Almannavarnir Mest lesið Ekkert spurst til Sólrúnar á Spáni í nokkra daga Innlent Snorri sagður spúa hatri og trumpísku yfir heimsbyggðina Innlent Ók yfir á rangan helming og lést átta dögum síðar Innlent Hrina gikkskjálfta við Trölladyngju Innlent Meint hræðsla dómara ekki næg ástæða til að taka málið fyrir Innlent „Ásthildur Lóa var kjöldregin í öllum fjölmiðlum heims“ Innlent „Af hverju var það sem var sagt á fimmtudegi svikið á mánudegi?“ Innlent „Kokkurinn“ í Bandidos látinn Erlent Tóku mið af viðskiptahalla en ekki tollum Erlent Býst við kolsvartri skýrslu Innlent Fleiri fréttir Sorgmæddur og hissa vegna ásakana um njósnir Forseti féllst á kröfu stjórnarandstöðunnar um hlé vegna athugasemda við fjármálaáætlun Tuttugu og átta sóttu um stöðu dagskrárstjóra Hrina gikkskjálfta við Trölladyngju Tollar Trumps, njósnir og Ungfrú Ísland Þyngdu refsingu karlmanns fyrir vændiskaup af barni Leggur 380 milljónir í nýtt félag um samgöngur Töflurnar tuttugu þúsund falsaðar og innihéldu annað hættulegt efni Tekur við starfi þingmanns í leyfi frá borginni Veðurstofan ekki búin að afskrifa gosið með öllu Bein útsending: Evrópsk öryggis- og varnarmál í breytilegum heimi Ekkert spurst til Sólrúnar á Spáni í nokkra daga „Af hverju var það sem var sagt á fimmtudegi svikið á mánudegi?“ Rafrettur hafi langvarandi afleiðingar á lungu, heila og hjarta Trjám úr Öskjuhlíð skipað frá Hafnarfirði Býst við kolsvartri skýrslu Frumvarp um gæludýrahald skerði sjálfsögð réttindi fólks til heilsu Meint hræðsla dómara ekki næg ástæða til að taka málið fyrir „Ásthildur Lóa var kjöldregin í öllum fjölmiðlum heims“ Tollastríð Trumps hefur áhrif víða Ók yfir á rangan helming og lést átta dögum síðar Bókun 35 þokast nær afgreiðslu Sló mann með glerglasi í höfuðið á Strandgötunni Snorri sagður spúa hatri og trumpísku yfir heimsbyggðina Ákærður fyrir að áreita barn í búningsklefa Stöðug og jöfn jarðskjálftavirkni Funduðu aftur fram að miðnætti: „Vont að þingmenn stjórnarandstöðunnar séu móðgaðir“ Kvikugangur talinn ná langleiðina að flugvallarstæði Hvassahrauns Alþingi hafi átt að vera upplýst Stöðvuðu smygl á tuttugu þúsund Oxycontin-töflum Sjá meira