

研究人員提出警告,自勒索軟體駭客Cactus去年底開始鎖定互動式BI系統Qlik Sense危急漏洞發動攻擊,全球仍有超過3千臺伺服器尚未修補,而可能成為對方下手的目標
而對於已經遭到勒索軟體感染的情況,總共有122臺受害,最多的仍是美國,有49臺,西班牙、義大利、英國各有13臺、11臺、8臺。
對此,研究人員也公布檢查Qlik Sense伺服器是否遭駭的方法,並呼籲IT人員應避免將此系統曝露於網際網路。

研究人員指出,駭客組織Cactus在從事勒索軟體攻擊的過程中,會在Qlik Sense的字型資料部署2個字型檔案qle.tff、qle.woff,由於這些檔案並非Qlik Sense內建,因此IT人員能以此判斷是否遭受相關攻擊。(/Fox-IT)