Criminelen maken gebruik van verschillende kwetsbaarheden in analyticsplatform Qlik Sense om organisaties met ransomware te infecteren. Dat laat Arctic Wolf Labs weten. Qlik Sense kan grote hoeveelheden data van organisaties via het platform inzichtelijk maken. Afgelopen augustus en september waarschuwde softwareontwikkelaar Qlik voor verschillende kwetsbaarheden (CVE-2023-41266, CVE-2023-41265 en CVE-2023-48365) waardoor een ongeauthenticeerde aanvaller op afstand code op Qlik Sense-servers kan uitvoeren.
Volgens Arctic Wolf Labs maken aanvallers inmiddels gebruik van deze kwetsbaarheden om organisaties aan te vallen. Zodra er toegang is verkregen downloaden de aanvallers aanvullende tools zoals AnyDesk en Plink en wijzigen het beheerderswachtwoord. Vervolgens maken de aanvallers gebruik van het remote desktop protocol (RDP) om zich lateraal door het netwerk te bewegen en wordt uiteindelijk geprobeerd de Cactus-ransomware uit te rollen. Updates voor de kwetsbaarheden zijn al enige tijd beschikbaar. Organisaties worden dan ook opgeroepen om hun Qlik Sense-servers te updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.