Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Новые атаки хакеров нацелены на захват корпоративных систем

ИБ-компания Arctic Wolf обнаружила серию атак хакерской группировки CACTUS, эксплуатирующую недавно обнаруженные уязвимости в платформе бизнес-аналитики Qlik Sense и проникающую в корпоративные системы.

В этих атаках, после успешной эксплуатации недостатков следует использование сервиса Qlik Sense Scheduler для установки дополнительных инструментов с целью получения удаленного управления.

Хакеры, с высокой долей вероятности, используются 3 ключевые в данном случае уязвимости – туннелирования HTTP-запросов, обхода пути (Path Traversal) и уязвимость удаленного выполнения кода (Remote Code Execution, RCE) без проверки подлинности.

Также было выявлено, что киберпреступники удаляли ПО Sophos, меняли пароль учетной записи администратора и создавали RDP-туннель через Plink. Цепочки атак завершаются внедрением программы-вымогателя CACTUS, при этом злоумышленники также используют rclone для кражи данных.

Отличительная черта CACTUS – это использование шифрования для защиты двоичного файла программы-вымогателя. Злоумышленник использует пакетный скрипт для получения двоичного файла шифровальщика с использованием 7-Zip. Исходный ZIP-архив затем удаляется, а двоичный файл развертывается с определенным флагом, который позволяет ему выполняться. Эксперты полагают, что это делается для предотвращения обнаружения шифровальщика-вымогателя.

Юлия Парфенова, менеджер направления «контроль целостности» Efros Defence Operations, ООО «Газинформсервис» уверена, что обнаружение очередной атаки на приложение, широко распространенное во многих компаниях, в очередной раз напомнит нам о том, что к защите информации нужно подходить комплексно. «Сегодня важно выбирать решения, способные защитить инфраструктуру на разных уровнях. Так, например, необходимо пользоваться одним или несколькими решениями, позволяющими защитить как внешний, так и внутренний периметр. Безусловно, на отечественном рынке есть решения, сочетающие в себе контроль доступа в сеть, контроль конфигураций АСО и ОС, контроль целостности ОС и гипервизоров, оптимизацию правил межсетевых экранов, контроль уязвимостей и построение векторов атак. Хорошая новость в том, что, как раз, на такие решения сейчас и наблюдается повышенный спрос, а значит многие компании уже приняли необходимые меры защиты», – говорит Юлия Парфенова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Советская Москва в 1967 году

В Домодедове проверили подготовку новой мощной котельной к отопительному сезону

На форуме «Территория будущего. Москва 2030» выберут аромат для поликлиник

В Колпино из окна выпал семиклассник

Музыкальные новости

Рыбаков Фонд и МФТИ учреждают инициативу «Физтех 2050»: стратегическое партнерство на 25 лет и грант 550 млн рублей

В Москве состоялся фестиваль «ДэнсхелпФест»

Собянин рассказал о благоустройстве парков в Москве

LEON Вторая лига Б. «Зенит-2» против «Динамо-2», «Форте» принимает «Аланию-2», «Чертаново» в гостях у «Родины-М»

Новости Москвы

В Сергиевом Посаде в деревне Машино-Дубки установят новое освещение

Изобретатель Кучмин посетил чемпионат России по авиамодельному спорту в Чертанове

Международный день тигра и день памяти священномученика Афиногена отпразднуют в России 29 июля 2024 года

Сына миллиардера Мусы Бажаева задержали за драку

Экология в Москве

Дольче вита с выгодой в Fish Point Family Resort

Российская туристка впала в кому на отдыхе в Турции и попала в заложники

«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

Вкусные оттенки зеленого: модный цвет сезона

Спорт в Москве

Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Главные интриги Олимпиады: кто из звезд спорта приедет в Париж и за кого болеть из России

Рублёв пробился в полуфинал турнира ATP в Умаге

Мирру Андрееву наградили за первую победу в турнире на уровне WTA

Москва на Moscow.media

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Свечение Жеребцовой горы...

Военные следователи провели рейд по бывшим мигрантам в Феодосии

Belgee откроет в России 120 дилерских центров до конца 2024 года











Топ новостей на этот час в Москве и Московской области

Rss.plus






«На вес золота»: как изменятся цены на автомобили с 1 октября  

Минобороны: ВС РФ поразили радиолокационную станцию Patriot производства США

Вильфанд: в Москве прогнозируется сильное похолодание

«Очень молодая»: эксперты Муринец и Бархота оценили развитие района Некрасовка