Ohutegija kasutab ära turvaauke ja rakendab andmete haldamiseks Elastic Cloud SIEM-i (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Kasutab esialgseks juurdepääsuks ära patchimata turvaauke
- Kuritarvitab Elastic Cloud SIEM-i tsentraliseeritud andmete jaoturina
- Tuvastamine võimalik Elastic Cloudi tegevuste jälgimise kaudu
"Huntressi teadlased avastasid kampaania, kus ohu tegija kasutas süsteemidesse tungimiseks ja varastatud andmete eksfiltreerimiseks mitmeid turvaauke, kasutades Elastic Cloud SIEM-i kesksena andmete haldamiseks. Ründajad kasutasid Elastici pilveinfrastruktuuri rikutud andmete haldamiseks, muutes tuvastamise keeruliseks. Kampaania sihib patchimata süsteeme, rõhutades vajadust õigeaegse patchimise ja seire järele."
#Pilve SIEM-i kuritarvitamine
#Turvaaukude ärakasutamine
#Andmete vargus
kommentaare veel pole.