0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Un acteur malveillant exploite des vulnérabilités et utilise Elastic Cloud SIEM pour l'exfiltration de données (infosecurity-magazine.com)

· il y a 141j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Exploite des vulnérabilités non corrigées pour l'accès initial
  • Détourne Elastic Cloud SIEM comme hub de données centralisé
  • Détection possible via la surveillance des activités Elastic Cloud

"Les chercheurs de Huntress ont découvert une campagne où un acteur malveillant a exploité plusieurs vulnérabilités pour pénétrer des systèmes et exfiltrer des données volées en utilisant Elastic Cloud SIEM comme hub central. Les attaquants ont utilisé l'infrastructure cloud d'Elastic pour gérer les données compromises, rendant la détection difficile. La campagne cible des systèmes non patchés, soulignant la nécessité d'une gestion des correctifs et d'une surveillance."

#Détournement SIEM cloud #Exploitation de vulnérabilités #Vol de données

Matrice de discussion

1 segment

aucun commentaire pour l'instant.