0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Attaccante sfrutta vulnerabilità e utilizza Elastic Cloud SIEM per l'esfiltrazione di dati (infosecurity-magazine.com)

· 140 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Sfrutta vulnerabilità non patchate per accesso iniziale
  • Abusa di Elastic Cloud SIEM come hub dati centralizzato
  • Rilevazione possibile monitorando le attività di Elastic Cloud

"I ricercatori di Huntress hanno scoperto una campagna in cui un attaccante ha sfruttato molteplici vulnerabilità per violare i sistemi ed esfiltrare dati rubati utilizzando Elastic Cloud SIEM come hub centrale. Gli aggressori hanno sfruttato l'infrastruttura cloud di Elastic per gestire i dati compromessi, rendendo difficile la rilevazione. La campagna prende di mira sistemi non aggiornati, sottolineando la necessità di una tempestiva gestione delle patch e del monitoraggio."

#Abuso SIEM cloud #Sfruttamento vulnerabilità #Furto dati

Matrice di discussione

0 segmenti

ancora nessun commento.