0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Uhkatoimija hyödyntää haavoittuvuuksia ja käyttää Elastic Cloud SIEM -pilvipalvelua tietojen hallintaan (infosecurity-magazine.com)

· 140 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Hyödyntää päivittämättömiä haavoittuvuuksia ensisijaisena pääsynä
  • Käyttää väärin Elastic Cloud SIEM -pilvipalvelua keskitettynä tietovarastona
  • Havaitseminen mahdollista Elastic Cloud -toimintojen valvonnalla

"Huntressin tutkijat löysivät kampanjan, jossa uhkatoimija hyödynsi useita haavoittuvuuksia murtautuakseen järjestelmiin ja varastaakseen tietoja käyttämällä Elastic Cloud SIEM -palvelua keskitettynä tietovarastona. Hyökkääjät käyttivät Elasticin pilvi-infrastruktuuria varastettujen tietojen hallintaan, mikä vaikeuttaa havaitsemista. Kampanja kohdistuu päivittämättömiin järjestelmiin, korostaen oikea-aikaisen päivitysten hallinnan ja valvonnan tärkeyttä."

#Pilvi-SIEMin väärinkäyttö #Haavoittuvuuksien hyödyntäminen #Tietovarkaus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.