資安威脅趨勢 - 資料分析系統Qlik Sense重大漏洞遭到勒索軟體Cactus攻擊
資料分析系統Qlik Sense重大漏洞遭到勒索軟體Cactus攻擊 一、 摘要 資安業者Arctic Wolf揭露近期的勒索軟體Cactus攻擊行動,駭客鎖定資料分析系統Qlik Sense的漏洞CVE-2023-41265、CVE-2023-41266、CVE-2023-48365(CVSS風險評分介於8.2至9.9),於目標系統執行程式碼,以及利用PowerShell和背景智慧型傳送服務(BITS)下載其他作案工具,並進行遠端控制。