Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Новые атаки хакеров нацелены на захват корпоративных систем

ИБ-компания Arctic Wolf обнаружила серию атак хакерской группировки CACTUS, эксплуатирующую недавно обнаруженные уязвимости в платформе бизнес-аналитики Qlik Sense и проникающую в корпоративные системы.

В этих атаках, после успешной эксплуатации недостатков следует использование сервиса Qlik Sense Scheduler для установки дополнительных инструментов с целью получения удаленного управления.

Хакеры, с высокой долей вероятности, используются 3 ключевые в данном случае уязвимости – туннелирования HTTP-запросов, обхода пути (Path Traversal) и уязвимость удаленного выполнения кода (Remote Code Execution, RCE) без проверки подлинности.

Также было выявлено, что киберпреступники удаляли ПО Sophos, меняли пароль учетной записи администратора и создавали RDP-туннель через Plink. Цепочки атак завершаются внедрением программы-вымогателя CACTUS, при этом злоумышленники также используют rclone для кражи данных.

Отличительная черта CACTUS – это использование шифрования для защиты двоичного файла программы-вымогателя. Злоумышленник использует пакетный скрипт для получения двоичного файла шифровальщика с использованием 7-Zip. Исходный ZIP-архив затем удаляется, а двоичный файл развертывается с определенным флагом, который позволяет ему выполняться. Эксперты полагают, что это делается для предотвращения обнаружения шифровальщика-вымогателя.

Юлия Парфенова, менеджер направления «контроль целостности» Efros Defence Operations, ООО «Газинформсервис» уверена, что обнаружение очередной атаки на приложение, широко распространенное во многих компаниях, в очередной раз напомнит нам о том, что к защите информации нужно подходить комплексно. «Сегодня важно выбирать решения, способные защитить инфраструктуру на разных уровнях. Так, например, необходимо пользоваться одним или несколькими решениями, позволяющими защитить как внешний, так и внутренний периметр. Безусловно, на отечественном рынке есть решения, сочетающие в себе контроль доступа в сеть, контроль конфигураций АСО и ОС, контроль целостности ОС и гипервизоров, оптимизацию правил межсетевых экранов, контроль уязвимостей и построение векторов атак. Хорошая новость в том, что, как раз, на такие решения сейчас и наблюдается повышенный спрос, а значит многие компании уже приняли необходимые меры защиты», – говорит Юлия Парфенова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Жители Подмосковья могут выиграть 1 тыс руб за передачу показаний счетчиков

MSK1: авиакомпания из ОАЭ потеряла багаж 50 летевших в Москву из Шарджи россиян

АТОР: поток организованных интуристов вырос в РФ в 2,5–3 раза

Продлен срок приема заявок на IV Всероссийский музыкальный конкурс

Музыкальные новости

«Яндекс Путешествия»: Владивосток вошел в топ-5 направлений для отпуска в бархатный сезон

Собянин: Третий беспилотник ликвидирован на подлете к Москве

«Спартак» — «Автомобилист» — 4:3 Б. Видеообзор матча Кубка мэра Москвы

Путин рассказал о работе над трехсторонними отношениями с КНР и Монголией

Новости Москвы

В Подмосковье установлено более 265 электрозарядных станций

Еще 11 подмосковных фермеров получили гранты по конкурсу «Агростартап»

Педиатр Константинова: пример семьи имеет большое значение в борьбе с ожирением у детей

Эксперт рассказал, чем опасна просрочка платежей по ипотеке

Экология в Москве

Дистрибьюция Музыки.

Терпеть нельзя: Доктор Кутушов рассказал, почему нужно помочиться сразу же

«585*ЗОЛОТОЙ» отмечена в рейтинге лучших брендов Санкт-Петербурга

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Спорт в Москве

Джокович впервые с 2017 года закончит год без победы в турнире "Большого шлема"

Теннисист Рублев проиграл Димитрову в матче четвертого круга US Open

«Мыскина проявила себя с самой хорошей стороны. Звонарева – истинный боец». Тарпищев о финале Кубка Федерации-2004

Теннисист Рублев вышел в четвертый круг Открытого чемпионата США

Москва на Moscow.media

Пять жилых домов и два бомбоубежища снесут в Екатеринбурге в рамках КРТ

Губернатор Калужской области поручил разработать поэтапное расширение улицы Тарутинской в Калуге

Радио Romantika рекомендует open-air «Легенды мирового рока»

ЗА ГРАНИЦУ С ЧИСТЫМ ЗОЛОТОМ











Топ новостей на этот час в Москве и Московской области

Rss.plus






В Подмосковье построили 14 новых тротуаров к образовательным учреждениям

Транспортные проекты Ленобласти и Петербурга поддержали на федеральном уровне

В Подмосковье запустили новое производство офисной и торговой мебели

Еще 11 подмосковных фермеров получили гранты по конкурсу «Агростартап»