0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Actor de amenazas explota vulnerabilidades y usa Elastic Cloud SIEM para exfiltrar datos (infosecurity-magazine.com)

· hace 141d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Explota vulnerabilidades sin parche para acceso inicial
  • Abusa de Elastic Cloud SIEM como centro de datos centralizado
  • Detección posible mediante monitoreo de actividades en Elastic Cloud

"Investigadores de Huntress descubrieron una campaña en la que un actor de amenazas explotó múltiples vulnerabilidades para acceder a sistemas y exfiltrar datos robados utilizando Elastic Cloud SIEM como centro de datos. Los atacantes aprovecharon la infraestructura en la nube de Elastic para gestionar datos comprometidos, dificultando la detección. La campaña se dirige a sistemas sin parches, destacando la necesidad de parcheo y monitoreo."

#Abuso de SIEM en nube #Explotación de vulnerabilidades #Robo de datos

Matriz de discusión

0 segmentos

aún no hay comentarios.