Bedreigingsactor misbruikt kwetsbaarheden en gebruikt Elastic Cloud SIEM voor data-exfiltratie (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Maakt misbruik van ongepatchte kwetsbaarheden voor initiële toegang
- Misbruikt Elastic Cloud SIEM als gecentraliseerd gegevensknooppunt
- Detectie mogelijk door monitoring van Elastic Cloud-activiteiten
"Huntress-onderzoekers ontdekten een campagne waarbij een bedreigingsactor meerdere kwetsbaarheden misbruikte om systemen binnen te dringen en gestolen gegevens te exfiltreren met Elastic Cloud SIEM als centraal knooppunt. De aanvallers gebruikten de cloudinfrastructuur van Elastic om gecompromitteerde gegevens te beheren, waardoor detectie moeilijk werd. De campagne richt zich op ongepatchte systemen en benadrukt de noodzaak van tijdig patchbeheer en monitoring."
#SIEM-cloudmisbruik
#Kwetsbaarheidsuitbuiting
#Diefstal van gegevens
nog geen reacties.