Uhkatoimija hyödyntää haavoittuvuuksia ja käyttää Elastic Cloud SIEM -pilvipalvelua tietojen hallintaan (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Hyödyntää päivittämättömiä haavoittuvuuksia ensisijaisena pääsynä
- Käyttää väärin Elastic Cloud SIEM -pilvipalvelua keskitettynä tietovarastona
- Havaitseminen mahdollista Elastic Cloud -toimintojen valvonnalla
"Huntressin tutkijat löysivät kampanjan, jossa uhkatoimija hyödynsi useita haavoittuvuuksia murtautuakseen järjestelmiin ja varastaakseen tietoja käyttämällä Elastic Cloud SIEM -palvelua keskitettynä tietovarastona. Hyökkääjät käyttivät Elasticin pilvi-infrastruktuuria varastettujen tietojen hallintaan, mikä vaikeuttaa havaitsemista. Kampanja kohdistuu päivittämättömiin järjestelmiin, korostaen oikea-aikaisen päivitysten hallinnan ja valvonnan tärkeyttä."
#Pilvi-SIEMin väärinkäyttö
#Haavoittuvuuksien hyödyntäminen
#Tietovarkaus
ei vielä kommentteja.