Cisco Talos เตือน พบการโจมตี Elasticsearch Cluster เพิ่มสูงขึ้นอย่างผิดปกติ ต้องเฝ้าระวังให้ดี

Cisco Talos ได้ออกมาเตือนชาว IT ให้ระมัดระวังการใช้งาน Elasticsearch ว่าอาจตกเป็นเป้าหมายในช่วงนี้ได้

Credit: Elastic

ทางทีมงาน Cisco Talos นั้นได้พบว่าเมื่อเร็วๆ นี้ สถิติการโจมตี Cluster ของ Elasticsearch นั้นเพิ่มสูงขึ้นเป็นอย่างมากจากเหล่าผู้โจมตีหลากหลายราย โดยเป้าหมายหลักๆ นั้นก็คือ Elasticsearch รุ่น 1.4.2 หรือต่ำกว่า ซึ่งผู้โจมตีนั้นได้ทำการโจมตีระบบผ่านทางช่องโหว่ที่เป็นที่รู้จักอยู่แล้ว เพื่อทำการฝัง Payload ของตนเองลงไปในระบบอย่างเช่น Malware หรือ Cryptocurrency Miner

Cisco Talos ได้อธิบายถึงผลของการที่ Elasticsearch ตกเป็นเป้าว่าเนื่องจาก Elasticsearch นั้นมักถูกใช้ในการบริหารจัดการชุดข้อมูล Dataset ขนาดใหญ่มาก ดังนั้นการโจมตีระบบเหล่านี้จนประสบความสำเร็จนั้นจึงสามารถสร้างความเสียหายให้กับข้อมูลปริมาณมากได้

สำหรับรายละเอียดของการโจมตีในรูปแบบต่างๆ สามารถศึกษาข้อมูลเพิ่มเติมได้ที่ https://blog.talosintelligence.com/2019/02/cisco-talos-honeypot-analysis-reveals.html ครับ

ที่มา: https://blog.talosintelligence.com/2019/02/cisco-talos-honeypot-analysis-reveals.html



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

รู้จัก Zero-Touch และ One-Touch Provisioning สองสิ่งที่ทำให้ Aruba SD-Branch ติดตั้งใช้งานได้ง่าย

จุดเด่นหนึ่งของโซลูชัน SD-WAN ที่เป็นสากลนั้นก็คือความง่ายดายในการติดตั้งใช้งาน เพื่อให้การขึ้นระบบ SD-WAN ที่มักกระจายอยู่หลายสาขาในพื้นที่ที่ห่างไกลกันและกันนั้นเป็นไปได้อย่างรวดเร็ว และไม่ต้องอาศัยผู้ที่มีความรู้เชิงเทคนิคในการติดตั้งอุปกรณ์ที่แต่ละสาขา ซึ่ง Aruba SD-Branch ที่ครอบคลุมความสามารถ SD-WAN เองก็สามารถตอบโจทย์เรื่องความง่ายดายนี้ได้ด้วยสองเทคนิคที่มีชื่อว่า Zero-Touch Provisioning (ZTP) และ One-Touch Provisioning (OTP) นั่นเอง

Facebook เผยเริ่มใช้ QUIC และ HTTP/3 กับผู้ใช้งานทั่วโลกกว่า 75% แล้ว

Facebook ได้ออกมาเขียน Technical Blog ถึงการเปลี่ยนการเชื่อมต่อจากผู้ใช้งาน Facebook ให้กลายเป็น QUIC และ HTTP/3 สำเร็จไปแล้วกว่า 75% ของทราฟฟิกที่เชื่อมต่อเข้ามายัง Facebook ทั้งหมดในเวลานี้ และพบว่า QUIC สามารถช่วยให้ประสบการณ์ของผู้ใช้งานดีขึ้นได้เป็นอย่างมาก