您现在的位置是:网络安全 >>正文
数千台 Qlik Sense 服务器受 Cactus 勒索软件攻击
网络安全44人已围观
简介在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的威胁。Qlik 在 8 月和 9 月披 ...
在安全研究人员警告 Cactus 勒索软件团伙利用 Qlik Sense 数据分析和商业智能 (BI) 平台中的数千三个漏洞的近五个月后,许多组织仍在面临该勒索团伙的服务威胁。
Qlik 在 8 月和 9 月披露了这些漏洞。器受该公司8月份披露的勒索漏洞涉及Windows版Qlik Sense Enterprise多个版本中的两个漏洞,分别被追踪为CVE-2023-41266和CVE-2023-41265 。软件这两个漏洞一旦连锁 ,攻击未经认证的数千远程攻击者就可以在受影响的系统上执行任意代码。今年 9 月 ,服务Qlik 披露了 CVE-2023-48365,器受该漏洞被证明是云计算勒索 Qlik 绕过了 8 月份对前两个漏洞的修复 。
Gartner 将 Qlik 评为市场上最优秀的软件数据可视化和 BI 供应商之一。

两个月后,攻击Arctic Wolf报告称,数千观察到Cactus勒索软件的服务操作者利用这三个漏洞在目标环境中获得了初步立足点。当时 ,器受这家安全厂商表示 ,它正在对客户遭遇通过 Qlik Sense 漏洞攻击的多个实例做出响应,并警告说 Cactus 集团的活动正在迅速发展。
尽管如此 ,许多组织似乎并未收到这份备忘录 。香港云服务器4 月 17 日 ,Fox-IT 的研究人员进行了一次扫描,共发现了 5205 台可通过互联网访问的 Qlik Sense 服务器 ,其中 3143 台服务器仍然受到 Cactus 组织漏洞的攻击 。其中,396 台服务器似乎位于美国。其他存在大量易受攻击的 Qlik Sense 服务器的国家包括意大利(280 台)、巴西(244 台)、荷兰和德国(分别为 241 台和 175 台)。
Fox-IT 是荷兰一批安全组织中的源码库一员,他们在一个名为 “梅丽莎项目”的支持下开展合作,以破坏仙人掌组织的运作。
Fox-IT 在发现存在漏洞的服务器后,将其指纹和扫描数据转发给 DIVD,DIVD 随后开始联系存在漏洞的 Qlik Sense 服务器的管理员,告知他们的组织面临潜在的 Cactus 勒索软件攻击。在某些情况下 ,DIVD 直接向潜在受害者发出通知,模板下载而在其他情况下,该组织则试图通过各自国家的计算机应急小组向受害者转达信息。
安全机构正在通知仙人掌勒索软件的潜在受害者据悉 ,ShadowServer 基金会也在帮助这些面临风险的组织。在本周的一份重要警报中,这家非营利性威胁情报服务机构将这种情况描述为,如果不及时补救,组织很有可能受到攻击 。
ShadowServer表示 :如果您收到我们发出的关于在您的网络或选区中检测到易受攻击实例的警报,亿华云那么您的网络有可能受到了攻击。可通过检查是否存在扩展名为.ttf或.woff的文件 ,可以远程确定是否存在受攻击的实例 。
Fox-IT表示,目前已确定至少有122个Qlik Sense实例可能因这三个漏洞而受到攻击。其中49个在美国 ,13个在西班牙,11个在意大利,其余分布在其他17个国家 。
当远程 Qlik Sense 服务器上出现入侵指示器时 ,可能意味着各种情况 。服务器租用例如,它可能暗示攻击者在服务器上远程执行了代码 ,也可能仅仅是以前安全事件中的遗留物。
Fox-IT 提示称,问题的关键是要明白已被入侵可能意味着勒索软件已被部署,但留下的初始访问工件未被删除,或者系统仍被入侵,并有可能在未来发生勒索软件攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/454e499541.html
相关文章
黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
网络安全Security Affairs 网站披露,IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的CVE-2023-3519 漏洞CVSS评分:9.8), ...
【网络安全】
阅读更多佳能6D相机(探索佳能6D相机的出色功能和性能,带来令人难以置信的摄影体验)
网络安全作为佳能的一款顶级全画幅单反相机,佳能6D以其卓越的性能和功能备受赞誉。本文将详细介绍佳能6D相机的各项特点和优势,帮助读者更好地了解这款相机。标题和1.传感器技术佳能6D相机的传感器技术)佳能6D配 ...
【网络安全】
阅读更多i7-2630mq(探索i7-2630mq的卓越性能与创新技术)
网络安全作为一名科技爱好者,我们经常听说各种处理器的名称,但对于它们的具体性能和特点了解得并不深入。而今天,我们将聚焦于一款颇具盛名的处理器——i7-2630mq,并深入探索其卓越的性能和创新技术。一:i7- ...
【网络安全】
阅读更多