0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Aktor zagrożenia wykorzystuje luki i używa Elastic Cloud SIEM do kradzieży danych (infosecurity-magazine.com)

· 140 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wykorzystuje niezałatane luki do początkowego dostępu
  • Nadużywa Elastic Cloud SIEM jako scentralizowanego centrum danych
  • Wykrycie możliwe poprzez monitorowanie aktywności Elastic Cloud

"Badacze Huntress odkryli kampanię, w której aktor zagrożenia wykorzystał wiele luk, aby włamać się do systemów i wykraść dane za pomocą Elastic Cloud SIEM jako centralnego centrum danych. Atakujący wykorzystali infrastrukturę chmurową Elastic do zarządzania skradzionymi danymi, co utrudnia wykrycie. Kampania celuje w niezałatane systemy, podkreślając potrzebę terminowego zarządzania łatkami i monitorowania."

#Nadużycie SIEM w chmurze #Wykorzystanie luk #Kradzież danych

Macierz dyskusji

0 segments

brak komentarzy.