Criminelen maken gebruik van verschillende kwetsbaarheden in analyticsplatform Qlik Sense om organisaties met ransomware te infecteren. Dat laat Arctic Wolf Labs weten. Qlik Sense kan grote hoeveelheden data van organisaties via het platform inzichtelijk maken. Afgelopen augustus en september waarschuwde softwareontwikkelaar Qlik voor verschillende kwetsbaarheden (CVE-2023-41266, CVE-2023-41265 en CVE-2023-48365) waardoor een ongeauthenticeerde aanvaller op afstand code op Qlik Sense-servers kan uitvoeren.
Volgens Arctic Wolf Labs maken aanvallers inmiddels gebruik van deze kwetsbaarheden om organisaties aan te vallen. Zodra er toegang is verkregen downloaden de aanvallers aanvullende tools zoals AnyDesk en Plink en wijzigen het beheerderswachtwoord. Vervolgens maken de aanvallers gebruik van het remote desktop protocol (RDP) om zich lateraal door het netwerk te bewegen en wordt uiteindelijk geprobeerd de Cactus-ransomware uit te rollen. Updates voor de kwetsbaarheden zijn al enige tijd beschikbaar. Organisaties worden dan ook opgeroepen om hun Qlik Sense-servers te updaten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.