Datto lança ferramenta para a comunidade de MSPs para combater a vulnerabilidade do Log4j

06 de dezembro de 2021

O CISO da Datto incentiva todos os MSPs a usar a Ferramenta de Avaliação de Endpoint RMM para detectar tentativas de invasão e se proteger contra ataques futuros

Norwalk, CT – 21 de dezembro de 2021–A Datto Holding Corp. (“Datto”) (NYSE:MSP), líder global no fornecimento de software e soluções de segurança baseadas em nuvem, desenvolvidas especificamente para serem oferecidas por Provedores de Serviços Gerenciados (MSPs), está incentivando todos os MSPs a baixarem um script gratuito que desenvolveu edisponibilizou no GitHubpara qualquer solução de Monitoramento e Gerenciamento Remoto (RMM). Essa Ferramenta de Avaliação de Terminais é capaz de identificar de forma exclusiva sistemas potencialmente vulneráveis, detectar tentativas de invasão e proteger sistemas Windows contra ataques ao Log4j.

Em 10 de dezembro, foi divulgada uma grave vulnerabilidade do tipo “zero-day” na estrutura de registro do Apache Log4j. O bug, que permite que agentes mal-intencionados explorem sistemas vulneráveis remotamente, recebeu a classificação máxima de gravidade, e governos em todo o mundo emitiram alertas. No período crítico de 24 a 48 horas após a divulgação da vulnerabilidade, a Datto foi a primeiraa declarar que seus produtos estavam seguros para uso. A Datto começou imediatamente a compartilhar informações ativas sobre ameaças com a comunidade de MSPs a respeito dos ataques observados, para ajudar os MSPs a compreender a ameaça do Log4j e como ela estava sendo explorada.

A Datto reuniu contribuições de qualidade da comunidade de segurança em um formato adequado para MSPs e lançouduas versões diferentes de uma Ferramenta de Avaliação de Endpointspara ajudar os parceiros da Datto e todos os MSPs a detectar e responder a possíveis explorações. A adoção do componente criado para Datto RMM foi adotada por quase 50% de todos os parceiros do Datto RMM , o que representa milhões de varreduras de terminais realizadas por MSPs em busca de vulnerabilidades nas instalações de clientes que são pequenas e médias empresas. 

"A taxa de adoção da ferramenta componente Datto RMM tem sido tremenda, com metade de nossa base de parceiros Datto RMM utilizando-a para verificar endpoints protegidos. Estou ouvindo dos parceiros que eles finalmente se sentem capacitados para responder a essa ameaça emergente com essa ferramenta", disse Ryan Weeks, Chief Information Security Officer da Datto. "Do ponto de vista da defesa da comunidade, queremos disponibilizar amplamente ferramentas de resposta eficazes para ajudar todos os MSPs do canal a se tornarem mais seguros e a resistirem a ataques cibernéticos. Neste momento, a principal prioridade é incentivar todos os MSPs a aproveitarem as ferramentas que disponibilizamos no Datto RMM e no GitHub para proteger a si mesmos e a seus clientes. Os RMMs oferecem um inventário de sistemas essenciais e um recurso de resposta que facilita a visualização, o gerenciamento e a proteção de seus endpoints durante eventos críticos."

Ao contrário de outros scanners, scripts e ferramentas criados na esteira do Log4Shell, que apenas examinam o sistema em busca de arquivos JAR inseguros, a ferramenta da Datto vai além. Ela oferece a capacidade de pesquisar o conteúdo dos registros do servidor para detectar tentativas de invasão, bem como inocular sistemas Windows contra ataques Log4j.

Weeks continuou: "Durante esse período crítico, estou satisfeito em ver que houve um grande compartilhamento de informações e que estamos realmente nos unindo como uma comunidade. No entanto, a resposta do Log4j exigirá diligência nas próximas semanas, à medida que mais vulnerabilidades forem lançadas, que as nuances das atenuações forem compreendidas e que as explorações evoluírem."

Weeks fornece o seguinte conselho para os MSPs:

  • Atualize todos os aplicativos Java que usam o Log4j
  • Restringir o acesso à rede de saída dos hosts afetados para que as classes Java não possam ser baixadas de locais remotos
  • Converse com seus fornecedores sobre a postura deles com relação ao Log4j e como eles estão avaliando seus próprios fornecedores (conhecido como risco de quarta parte)

Mantenha-se atualizado sobre as orientações da Datto emdatto.com/blogpara conhecer ferramentas que mitigam e corrigem incidentes cibernéticos, bem como as melhores práticas do setor, a fim de manter proativamente uma postura de segurança avançada para enfrentar as ameaças emergentes da atualidade.

Sobre a Datto

Como líder mundial no fornecimento de software baseado em nuvem e soluções de segurança desenvolvidas especificamente para provedores de serviços gerenciados (MSPs), a Datto acredita que não há limites para o que pequenas e médias empresas (PMEs) podem alcançar com a tecnologia certa. As soluções comprovadas de Continuidade Unificada, Rede e Gestão de Negócios da Datto impulsionam a resiliência cibernética, a eficiência e o crescimento dos MSPs. Fornecidas por meio de uma plataforma integrada, as soluções da Datto ajudam seu ecossistema global de parceiros MSP a atender mais de um milhão de empresas em todo o mundo. Da detecção e prevenção dinâmicas e proativas à recuperação rápida e flexível de incidentes cibernéticos, as soluções da Datto protegem contra custos elevados de inatividade e perda de dados em servidores, máquinas virtuais, aplicativos em nuvem ou em qualquer lugar onde os dados residam. Desde sua fundação em 2007, a Datto conquistou inúmeros prêmios por sua excelência em produtos, suporte técnico superior, rápido crescimento e por promover uma cultura excepcional. workplace Com sede em Norwalk, Connecticut, a Datto possui escritórios globais na Austrália, Canadá, China, Dinamarca, Alemanha, Israel, Holanda, Singapura e Reino Unido. Saiba mais em www.datto.com .

Contato para a imprensa:
Shoba V. Lemoine
[email protected]

Contato para investidores:
Ryan Burkart
[email protected]