
Курируемый репозиторий индикаторов компрометации (IOCs), IP-адресов источников атак и правил обнаружения Snort/Suricata для атак Log4Shell (CVE-2021-44228).
Исходные IP-адреса используют Apache Log4j RCE для попыток атак, среди них значительная часть узлов Tor. Подробнее см. Attack-IP.md
Вредоносные программы, ботнеты и другие IOC, использующие уязвимость log4j, см. IOC-C2.md
Правила обнаружения Snort см. Snort.md
Правила Suricata см. Suricata.md