您现在的位置是:电脑教程 >>正文
数千台 Qlik Sense 服务器受 Cactus 勒索软件攻击
电脑教程346人已围观
简介在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的威胁。Qlik 在 8 月和 9 月披 ...
在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的数千三个漏洞的近五个月后 ,许多组织仍在面临该勒索团伙的服务威胁。
Qlik 在 8 月和 9 月披露了这些漏洞。器受该公司8月份披露的勒索漏洞涉及Windows版Qlik Sense Enterprise多个版本中的两个漏洞,分别被追踪为CVE-2023-41266和CVE-2023-41265。软件这两个漏洞一旦连锁 ,攻击未经认证的数千远程攻击者就可以在受影响的系统上执行任意代码 。今年 9 月,服务Qlik 披露了 CVE-2023-48365 ,器受该漏洞被证明是服务器租用勒索 Qlik 绕过了 8 月份对前两个漏洞的修复。
Gartner 将 Qlik 评为市场上最优秀的软件数据可视化和 BI 供应商之一。

两个月后,攻击Arctic Wolf报告称 ,数千观察到Cactus勒索软件的服务操作者利用这三个漏洞在目标环境中获得了初步立足点。当时,器受这家安全厂商表示,它正在对客户遭遇通过 Qlik Sense 漏洞攻击的多个实例做出响应,并警告说 Cactus 集团的活动正在迅速发展。
尽管如此 ,许多组织似乎并未收到这份备忘录。亿华云4 月 17 日,Fox-IT 的研究人员进行了一次扫描,共发现了 5205 台可通过互联网访问的 Qlik Sense 服务器,其中 3143 台服务器仍然受到 Cactus 组织漏洞的攻击。其中,396 台服务器似乎位于美国 。其他存在大量易受攻击的 Qlik Sense 服务器的国家包括意大利(280 台)、巴西(244 台)、荷兰和德国(分别为 241 台和 175 台)。
Fox-IT 是荷兰一批安全组织中的模板下载一员,他们在一个名为 “梅丽莎项目”的支持下开展合作 ,以破坏仙人掌组织的运作 。
Fox-IT 在发现存在漏洞的服务器后,将其指纹和扫描数据转发给 DIVD,DIVD 随后开始联系存在漏洞的 Qlik Sense 服务器的管理员,告知他们的组织面临潜在的 Cactus 勒索软件攻击。在某些情况下,DIVD 直接向潜在受害者发出通知,香港云服务器而在其他情况下 ,该组织则试图通过各自国家的计算机应急小组向受害者转达信息。
安全机构正在通知仙人掌勒索软件的潜在受害者据悉,ShadowServer 基金会也在帮助这些面临风险的组织。在本周的一份重要警报中 ,这家非营利性威胁情报服务机构将这种情况描述为,如果不及时补救,组织很有可能受到攻击。
ShadowServer表示:如果您收到我们发出的关于在您的网络或选区中检测到易受攻击实例的警报 ,源码库那么您的网络有可能受到了攻击 。可通过检查是否存在扩展名为.ttf或.woff的文件 ,可以远程确定是否存在受攻击的实例。
Fox-IT表示,目前已确定至少有122个Qlik Sense实例可能因这三个漏洞而受到攻击。其中49个在美国 ,13个在西班牙,11个在意大利,其余分布在其他17个国家。
当远程 Qlik Sense 服务器上出现入侵指示器时 ,可能意味着各种情况 。云计算例如,它可能暗示攻击者在服务器上远程执行了代码 ,也可能仅仅是以前安全事件中的遗留物。
Fox-IT 提示称,问题的关键是要明白已被入侵可能意味着勒索软件已被部署 ,但留下的初始访问工件未被删除 ,或者系统仍被入侵 ,并有可能在未来发生勒索软件攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/565b599429.html
相关文章
零信任网络基础设施的五个关键步骤
电脑教程在网络安全领域,“零信任”概念(即设备在默认情况下从不信任且始终经过验证)并不新鲜。 然而,随着不断发展的数字环境为日益增加的网络威胁创造了环境,零信任对于澳大利亚的组织来说比以 ...
【电脑教程】
阅读更多win10版本1809终止支持是什么意思
电脑教程如果我们使用的win10版本系统是1809,那么据小编得到的最新消息,微软公司将要在2020年的5月12日正式终止对此版本的更新支持。也就是说我们的这个系统不会再有更新。对于这个问题我们可以将自己的操 ...
【电脑教程】
阅读更多win10俄罗斯狂人精简版在哪下载
电脑教程我们在使用win10操作系统的时候,有的情况下可能就会遇到需要我们重装操作系统的问题。这个时候很多小伙伴都想要下载一个自己喜欢的系统版本。那么对于win10俄罗斯狂人精简版在哪下载,小编觉得我们可以在 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术)
- 红米Note4X导航功能全面评测(探索红米Note4X导航功能的便利与准确性)
- 腾龙10-24(全新升级的画质与音效,让你沉浸在电影的魅力之中)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 全新升级的dx二代(dx二代)
- 小巧便携的平板Mini(探索Mini平板的无限可能,解放你的创造力)
- 探究Beats耳机的音质与性能(领先市场的音乐体验-Beats耳机值得拥有) 网站建设亿华云企业服务器源码库云服务器b2b信息平台香港物理机