0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Ohutegija kasutab ära turvaauke ja rakendab andmete haldamiseks Elastic Cloud SIEM-i (infosecurity-magazine.com)

· 141 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kasutab esialgseks juurdepääsuks ära patchimata turvaauke
  • Kuritarvitab Elastic Cloud SIEM-i tsentraliseeritud andmete jaoturina
  • Tuvastamine võimalik Elastic Cloudi tegevuste jälgimise kaudu

"Huntressi teadlased avastasid kampaania, kus ohu tegija kasutas süsteemidesse tungimiseks ja varastatud andmete eksfiltreerimiseks mitmeid turvaauke, kasutades Elastic Cloud SIEM-i kesksena andmete haldamiseks. Ründajad kasutasid Elastici pilveinfrastruktuuri rikutud andmete haldamiseks, muutes tuvastamise keeruliseks. Kampaania sihib patchimata süsteeme, rõhutades vajadust õigeaegse patchimise ja seire järele."

#Pilve SIEM-i kuritarvitamine #Turvaaukude ärakasutamine #Andmete vargus

Arutelumaatriks

0 segmenti

kommentaare veel pole.