您现在的位置是:数据库 >>正文
数千台 Qlik Sense 服务器受 Cactus 勒索软件攻击
数据库451人已围观
简介在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的威胁。Qlik 在 8 月和 9 月披 ...
在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的数千三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的服务威胁 。
Qlik 在 8 月和 9 月披露了这些漏洞 。器受该公司8月份披露的勒索漏洞涉及Windows版Qlik Sense Enterprise多个版本中的两个漏洞 ,分别被追踪为CVE-2023-41266和CVE-2023-41265 。软件这两个漏洞一旦连锁 ,攻击未经认证的数千远程攻击者就可以在受影响的系统上执行任意代码。今年 9 月 ,服务Qlik 披露了 CVE-2023-48365,器受该漏洞被证明是免费模板勒索 Qlik 绕过了 8 月份对前两个漏洞的修复 。
Gartner 将 Qlik 评为市场上最优秀的软件数据可视化和 BI 供应商之一 。

两个月后 ,攻击Arctic Wolf报告称,数千观察到Cactus勒索软件的服务操作者利用这三个漏洞在目标环境中获得了初步立足点 。当时,器受这家安全厂商表示 ,它正在对客户遭遇通过 Qlik Sense 漏洞攻击的多个实例做出响应 ,并警告说 Cactus 集团的活动正在迅速发展 。
尽管如此,许多组织似乎并未收到这份备忘录。亿华云4 月 17 日 ,Fox-IT 的研究人员进行了一次扫描 ,共发现了 5205 台可通过互联网访问的 Qlik Sense 服务器,其中 3143 台服务器仍然受到 Cactus 组织漏洞的攻击。其中 ,396 台服务器似乎位于美国。其他存在大量易受攻击的 Qlik Sense 服务器的国家包括意大利(280 台) 、巴西(244 台) 、荷兰和德国(分别为 241 台和 175 台) 。
Fox-IT 是荷兰一批安全组织中的源码库一员,他们在一个名为 “梅丽莎项目”的支持下开展合作,以破坏仙人掌组织的运作 。
Fox-IT 在发现存在漏洞的服务器后,将其指纹和扫描数据转发给 DIVD,DIVD 随后开始联系存在漏洞的 Qlik Sense 服务器的管理员,告知他们的组织面临潜在的 Cactus 勒索软件攻击 。在某些情况下 ,DIVD 直接向潜在受害者发出通知,模板下载而在其他情况下 ,该组织则试图通过各自国家的计算机应急小组向受害者转达信息。
安全机构正在通知仙人掌勒索软件的潜在受害者据悉,ShadowServer 基金会也在帮助这些面临风险的组织。在本周的一份重要警报中 ,这家非营利性威胁情报服务机构将这种情况描述为,如果不及时补救 ,组织很有可能受到攻击。
ShadowServer表示 :如果您收到我们发出的关于在您的网络或选区中检测到易受攻击实例的警报 ,云计算那么您的网络有可能受到了攻击 。可通过检查是否存在扩展名为.ttf或.woff的文件,可以远程确定是否存在受攻击的实例 。
Fox-IT表示,目前已确定至少有122个Qlik Sense实例可能因这三个漏洞而受到攻击。其中49个在美国,13个在西班牙,11个在意大利,其余分布在其他17个国家。
当远程 Qlik Sense 服务器上出现入侵指示器时,可能意味着各种情况。建站模板例如,它可能暗示攻击者在服务器上远程执行了代码,也可能仅仅是以前安全事件中的遗留物 。
Fox-IT 提示称,问题的关键是要明白已被入侵可能意味着勒索软件已被部署,但留下的初始访问工件未被删除 ,或者系统仍被入侵 ,并有可能在未来发生勒索软件攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/676a699317.html
相关文章
您的密码是如何落入坏人之手的?
数据库对于我们大多数人来说,密码只是无数在线服务最常用的身份验证方法。但对于网络犯罪分子而言,它的意义远不止于此——进入他人生活的捷径、至关重要的作案工具以及可以出售的商品。知道密码后,骗子不仅可以获取您的 ...
【数据库】
阅读更多保护持续集成(CI)/持续交付(CD)管道的五个优秀实践
数据库译者 | 李睿审校 | 孙淑娟开发人员的思维方式是理解问题,构建解决方案,然后找出如何将健壮且安全的解决方案部署到生产环境中。不幸的是,一旦实现,将安全优秀实践嵌入到解决方案中通常会操作更加复杂和成本 ...
【数据库】
阅读更多盘点2022工业互联网安全:威胁存在,积极探索
数据库2022年是我国实施《工业互联网创新发展行动计划(2021-2023年)》的关键之年,在政产学研用各方的大力推进下,我国工业互联网发展不断壮大,正处于起步探索转向规模发展的关键期。然而,工业互联网在改 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- excel输入数字后自动加数的教程
- nova2plus(性能卓越,拍摄出色)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 华硕插座(华硕插座品质可靠,稳定供电保障)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧) b2b信息平台亿华云云服务器源码库网站建设香港物理机企业服务器