Almannavarnir lýsa yfir óvissustigi vegna Log4j Tinni Sveinsson skrifar 13. desember 2021 17:07 Sigríður Björk Guðjónsdóttir ríkislögreglustjóri. Vísir/Vilhelm Ríkislögreglustjóri í samráði við netöryggissveit CERT-IS og Fjarskiptastofu lýsa yfir óvissustigi almannavarna vegna Log4j veikleikans. Þetta kemur fram í tilkynningu sem almannavarnir sendu frá sér rétt í þessu. Ákvörðunin var tekin í kjölfar fundar Almannavarna, netöryggissveitarinnar CERT-IS og Fjarskiptastofu í hádeginu í dag. Unnið er viðbragðsáætlun almannavarna og CERT-IS um verndun ómissandi upplýsingainnviða. Leiðbeiningar seinna í dag Viðskiptavinir fyrirtækja og stofnana eru varaðir við því að á næstu dögum geti ýmis kerfi verið fyrirvaralaust tekin úr umferð tímabundið meðan unnið er að nauðsynlegum uppfærslum. Netöryggissveitin vinnur að leiðbeiningum til rekstraraðila net- og tölvukerfa um viðbrögð við þessum veikleika sem væntanlega verða tilbúnar síðar í dag, mánudag. „Allt frá því að Log4j veikleikans varð vart sl. fimmtudag hafa rekstraraðilar, netöryggissveitin CERT-IS, Fjarskiptastofa og aðrir viðbragsaðilar unnið sleitulaust að því að lágmarka þann skaða sem veikleikinn gæti valdið,“ segir í tilkynningu almannavarna. Vandamál um allan heim „Alvarleiki veikleikans felst fyrst og fremst í því hvað Log4j kóðasafnið er útbreitt og hversu djúpan og ríkan aðgang það getur veitt að innri kerfum. Það er mikilvægt að taka fram að þessi veikleiki er ekki séríslenskt fyrirbrigði heldur vandamál um allan heim og einnig að hann beinist fyrst og fremst að rekstri net- og tölvukerfa. Þannig þarf almenningur ekki að óttast hann sérstaklega þegar kemur að heimilistölvunni eða farsímum. Það er þó alltaf góð vinnuregla að uppfæra vírusvarnir og annan hugbúnað um leið og uppfærslur eru kynntar. Þeim tilmælum er áfram beint til rekstraraðila net- og tölvukerfa að farið sé yfir öll þau kerfi þar sem veikleikinn gæti hugsanlega verið til staðar. Uppfæra þau án tafar þar sem uppfærslur eru í boði og að setja sig í samband við framleiðendur kerfa/hugbúnaðar til þess að fá upplýsingar um hvenær uppfærslna er að vænta. Einnig þarf að huga að og fylgjast sérstaklega vel með þeim kerfum í framhaldi af uppfærslu og meta hvort vísbendingar sjáist um að veikleikinn hafi verið nýttur til að koma fyrir spillikóðum meðan kerfin voru veik fyrir,“ segir ennfremur í tilkynningunni. Þá sem grunar að ráðist hafi verið á kerfi í þeirra umsjón eru beðnir um að senda tilkynningu á netöryggissveitina á síðunni oryggisbrestur.island.is. Hægt er að kynna sér veikleikann nánar á heimasíðu Syndis. Tölvuárásir Netöryggi Almannavarnir Mest lesið Banaslys í Skorradalsvatni Innlent Ofurölvi reyndi að opna bíla í akstri Innlent Safna í sérstakt sjóherlið á Norðurslóðum Erlent Sendi ekki reikning og fær því ekki greitt Innlent „Bjóða fram“ Biðlistann í Reykjavík Innlent Segist ekkert hafa fengið greitt: „Pólitískur hráskinnaleikur“ Innlent Vasaþjófnaður aukist að undanförnu Innlent Langhæsti styrkurinn fer til Eyja Innlent Andar köldu milli Viðreisnar- og Miðflokksmanna Innlent Urðu eftir í Flatey á meðan Baldur sigldi suður Innlent Fleiri fréttir Sendi ekki reikning og fær því ekki greitt Langhæsti styrkurinn fer til Eyja Vasaþjófnaður aukist að undanförnu „Bjóða fram“ Biðlistann í Reykjavík Ofurölvi reyndi að opna bíla í akstri „Við erum með lengri óskalista heldur en þetta“ Segist ekkert hafa fengið greitt: „Pólitískur hráskinnaleikur“ „Þetta er bara eins og að missa vini sína“ Andar köldu milli Viðreisnar- og Miðflokksmanna Föst í umferð í tæpa fjóra sólarhringa á ári og kostnaðurinn yfir hundrað milljarðar Banaslys í Skorradalsvatni Glæný könnun gæti varpað ljósi á meirihlutamyndun Hlaðvarpsstjórnendur fá nýjar leiðbeiningar Urðu eftir í Flatey á meðan Baldur sigldi suður Halla fagnaði áttræðum Karli Gústafi Sömdu um stækkun á Fylkisseli Kannast ekki við meint rán í Lágafellskirkju Ákærður fyrir að eitra fyrir samstarfsfélaga með kannabis Tjáir sig ekki um greiðslur frá Rúv en boðar yfirlýsingu Skipulagt niðurbrot á réttindum launafólks hafi náð til Íslands „Konur upplifa ekki öryggi í íslensku samfélagi“ Nafn mannsins sem lést í fallhlífastökki í Danmörku Mátti ekki arfleiða sambýliskonuna að séreigninni Dómsmálaráðherra boðar herta löggjöf í vændismálum Vændiskaupendur verði nafngreindir og þeim stungið í steininn Svör Kristrúnar minni meira á Keir Starmer en Mette Fredriksen Flugvallarstæði Hvassahrauns á mesta áhættusvæði hraunflæðis Svæðisskrifstofur Guðmundar Inga líklega slegnar út af borðinu Helmingur gæti ekki mætt 100 þúsund króna útgjöldum Bein útsending: Svarar fyrir skipulagsbreytingar á framhaldsskólum Sjá meira
Þetta kemur fram í tilkynningu sem almannavarnir sendu frá sér rétt í þessu. Ákvörðunin var tekin í kjölfar fundar Almannavarna, netöryggissveitarinnar CERT-IS og Fjarskiptastofu í hádeginu í dag. Unnið er viðbragðsáætlun almannavarna og CERT-IS um verndun ómissandi upplýsingainnviða. Leiðbeiningar seinna í dag Viðskiptavinir fyrirtækja og stofnana eru varaðir við því að á næstu dögum geti ýmis kerfi verið fyrirvaralaust tekin úr umferð tímabundið meðan unnið er að nauðsynlegum uppfærslum. Netöryggissveitin vinnur að leiðbeiningum til rekstraraðila net- og tölvukerfa um viðbrögð við þessum veikleika sem væntanlega verða tilbúnar síðar í dag, mánudag. „Allt frá því að Log4j veikleikans varð vart sl. fimmtudag hafa rekstraraðilar, netöryggissveitin CERT-IS, Fjarskiptastofa og aðrir viðbragsaðilar unnið sleitulaust að því að lágmarka þann skaða sem veikleikinn gæti valdið,“ segir í tilkynningu almannavarna. Vandamál um allan heim „Alvarleiki veikleikans felst fyrst og fremst í því hvað Log4j kóðasafnið er útbreitt og hversu djúpan og ríkan aðgang það getur veitt að innri kerfum. Það er mikilvægt að taka fram að þessi veikleiki er ekki séríslenskt fyrirbrigði heldur vandamál um allan heim og einnig að hann beinist fyrst og fremst að rekstri net- og tölvukerfa. Þannig þarf almenningur ekki að óttast hann sérstaklega þegar kemur að heimilistölvunni eða farsímum. Það er þó alltaf góð vinnuregla að uppfæra vírusvarnir og annan hugbúnað um leið og uppfærslur eru kynntar. Þeim tilmælum er áfram beint til rekstraraðila net- og tölvukerfa að farið sé yfir öll þau kerfi þar sem veikleikinn gæti hugsanlega verið til staðar. Uppfæra þau án tafar þar sem uppfærslur eru í boði og að setja sig í samband við framleiðendur kerfa/hugbúnaðar til þess að fá upplýsingar um hvenær uppfærslna er að vænta. Einnig þarf að huga að og fylgjast sérstaklega vel með þeim kerfum í framhaldi af uppfærslu og meta hvort vísbendingar sjáist um að veikleikinn hafi verið nýttur til að koma fyrir spillikóðum meðan kerfin voru veik fyrir,“ segir ennfremur í tilkynningunni. Þá sem grunar að ráðist hafi verið á kerfi í þeirra umsjón eru beðnir um að senda tilkynningu á netöryggissveitina á síðunni oryggisbrestur.island.is. Hægt er að kynna sér veikleikann nánar á heimasíðu Syndis.
Tölvuárásir Netöryggi Almannavarnir Mest lesið Banaslys í Skorradalsvatni Innlent Ofurölvi reyndi að opna bíla í akstri Innlent Safna í sérstakt sjóherlið á Norðurslóðum Erlent Sendi ekki reikning og fær því ekki greitt Innlent „Bjóða fram“ Biðlistann í Reykjavík Innlent Segist ekkert hafa fengið greitt: „Pólitískur hráskinnaleikur“ Innlent Vasaþjófnaður aukist að undanförnu Innlent Langhæsti styrkurinn fer til Eyja Innlent Andar köldu milli Viðreisnar- og Miðflokksmanna Innlent Urðu eftir í Flatey á meðan Baldur sigldi suður Innlent Fleiri fréttir Sendi ekki reikning og fær því ekki greitt Langhæsti styrkurinn fer til Eyja Vasaþjófnaður aukist að undanförnu „Bjóða fram“ Biðlistann í Reykjavík Ofurölvi reyndi að opna bíla í akstri „Við erum með lengri óskalista heldur en þetta“ Segist ekkert hafa fengið greitt: „Pólitískur hráskinnaleikur“ „Þetta er bara eins og að missa vini sína“ Andar köldu milli Viðreisnar- og Miðflokksmanna Föst í umferð í tæpa fjóra sólarhringa á ári og kostnaðurinn yfir hundrað milljarðar Banaslys í Skorradalsvatni Glæný könnun gæti varpað ljósi á meirihlutamyndun Hlaðvarpsstjórnendur fá nýjar leiðbeiningar Urðu eftir í Flatey á meðan Baldur sigldi suður Halla fagnaði áttræðum Karli Gústafi Sömdu um stækkun á Fylkisseli Kannast ekki við meint rán í Lágafellskirkju Ákærður fyrir að eitra fyrir samstarfsfélaga með kannabis Tjáir sig ekki um greiðslur frá Rúv en boðar yfirlýsingu Skipulagt niðurbrot á réttindum launafólks hafi náð til Íslands „Konur upplifa ekki öryggi í íslensku samfélagi“ Nafn mannsins sem lést í fallhlífastökki í Danmörku Mátti ekki arfleiða sambýliskonuna að séreigninni Dómsmálaráðherra boðar herta löggjöf í vændismálum Vændiskaupendur verði nafngreindir og þeim stungið í steininn Svör Kristrúnar minni meira á Keir Starmer en Mette Fredriksen Flugvallarstæði Hvassahrauns á mesta áhættusvæði hraunflæðis Svæðisskrifstofur Guðmundar Inga líklega slegnar út af borðinu Helmingur gæti ekki mætt 100 þúsund króna útgjöldum Bein útsending: Svarar fyrir skipulagsbreytingar á framhaldsskólum Sjá meira