Breaking News
AMR | Citrix Webinar: The Next New Normal

Cisco Talos เตือน พบการโจมตี Elasticsearch Cluster เพิ่มสูงขึ้นอย่างผิดปกติ ต้องเฝ้าระวังให้ดี

Cisco Talos ได้ออกมาเตือนชาว IT ให้ระมัดระวังการใช้งาน Elasticsearch ว่าอาจตกเป็นเป้าหมายในช่วงนี้ได้

Credit: Elastic

ทางทีมงาน Cisco Talos นั้นได้พบว่าเมื่อเร็วๆ นี้ สถิติการโจมตี Cluster ของ Elasticsearch นั้นเพิ่มสูงขึ้นเป็นอย่างมากจากเหล่าผู้โจมตีหลากหลายราย โดยเป้าหมายหลักๆ นั้นก็คือ Elasticsearch รุ่น 1.4.2 หรือต่ำกว่า ซึ่งผู้โจมตีนั้นได้ทำการโจมตีระบบผ่านทางช่องโหว่ที่เป็นที่รู้จักอยู่แล้ว เพื่อทำการฝัง Payload ของตนเองลงไปในระบบอย่างเช่น Malware หรือ Cryptocurrency Miner

Cisco Talos ได้อธิบายถึงผลของการที่ Elasticsearch ตกเป็นเป้าว่าเนื่องจาก Elasticsearch นั้นมักถูกใช้ในการบริหารจัดการชุดข้อมูล Dataset ขนาดใหญ่มาก ดังนั้นการโจมตีระบบเหล่านี้จนประสบความสำเร็จนั้นจึงสามารถสร้างความเสียหายให้กับข้อมูลปริมาณมากได้

สำหรับรายละเอียดของการโจมตีในรูปแบบต่างๆ สามารถศึกษาข้อมูลเพิ่มเติมได้ที่ https://blog.talosintelligence.com/2019/02/cisco-talos-honeypot-analysis-reveals.html ครับ

ที่มา: https://blog.talosintelligence.com/2019/02/cisco-talos-honeypot-analysis-reveals.html



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

IBM ขอเชิญร่วมงานสัมมนาออนไลน์ฟรี Industry 4.0 In Action for Smart Factory 16 มิ.ย. 2020

IBM ขอเรียนเชิญทุกท่านที่อยู่ในอุตสาหกรรมโรงงานและการผลิต เข้าร่วมงานสัมมนาออนไลน์ฟรี "Industry 4.0 In Action for Smart Factory" เพื่อรับชมแนวโน้มการเปลี่ยนแปลงไปสู่ New Normal ของธุรกิจโรงงานและการผลิต พร้อมเทคโนโลยีที่จำเป็นต่อการก้าวไปสู่ Industry 4.0 ที่สามารถนำไปประยุกต์ใช้ พร้อมแบ่งปันประสบการณ์จริงจากลูกค้าของ IBM ในวันที่ 16 มิถุนายน 2020 เวลา 10.00น. - 11.00น. โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานฟรีดังนี้

SolarWinds Webinar: เฝ้าระวังปัญหา IT ที่ไม่คาดฝัน โดยเรียนรู้จากสถานการณ์ปัจจุบัน

SolarWinds ร่วมกับ Westcon Group (Thailand) ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วม SolarWinds Webinar เรื่อง “เฝ้าระวังปัญหา IT ที่ไม่คาดฝัน โดยเรียนรู้จากสถานการณ์ปัจจุบัน” พร้อมอัปเดตเทคโนโลยีด้าน IT Operation Management (ITOM) ล่าสุดให้สอดคล้องกับ New Normal ของการทำงานในองค์กร เช่น การพลิกโฉมธุรกิจ, การเปลี่ยนแปลงอย่างไม่คาดฝัน หรือการทำงานจากภายนอกสถานที่ ในวันพฤหัสบดีที่ 11 มิถุนายน 2020 เวลา 14:00 - 15:00 น. ผ่าน Live Webinar ฟรี