Attaccante sfrutta vulnerabilità e utilizza Elastic Cloud SIEM per l'esfiltrazione di dati (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Sfrutta vulnerabilità non patchate per accesso iniziale
- Abusa di Elastic Cloud SIEM come hub dati centralizzato
- Rilevazione possibile monitorando le attività di Elastic Cloud
"I ricercatori di Huntress hanno scoperto una campagna in cui un attaccante ha sfruttato molteplici vulnerabilità per violare i sistemi ed esfiltrare dati rubati utilizzando Elastic Cloud SIEM come hub centrale. Gli aggressori hanno sfruttato l'infrastruttura cloud di Elastic per gestire i dati compromessi, rendendo difficile la rilevazione. La campagna prende di mira sistemi non aggiornati, sottolineando la necessità di una tempestiva gestione delle patch e del monitoraggio."
#Abuso SIEM cloud
#Sfruttamento vulnerabilità
#Furto dati
ancora nessun commento.