Ответственность за взлом приписывают Advanced Persistent Threat 41 (APT41) замеченных в атаках на компании или шпионаже за правительствами.
«Наше исследование деятельности APT 41 в период с мая 2021 года по февраль 2022 года выявило доказательства преднамеренной кампании, направленной против правительств штатов США», — сообщает Mandiant. В течение этого периода APT41 успешно взломали сети, используя уязвимые интернет-приложения.
Mandiant связывает уязвимость с Log4j, небольшим модулем от Apache Foundation, который используется во многих программах для регистрации функций, то есть чтения журналов событий, происходящих в системе.
Обнаруженная в декабре прошлого года уязвимость вызвала панику в глобальной Сети, поскольку теоретически она позволяет хакерам легко получить контроль над машиной, на которой размещен Log4j, а затем запустить на ней программу-вымогатель или вредоносное ПО.