Aktor zagrożenia wykorzystuje luki i używa Elastic Cloud SIEM do kradzieży danych (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Wykorzystuje niezałatane luki do początkowego dostępu
- Nadużywa Elastic Cloud SIEM jako scentralizowanego centrum danych
- Wykrycie możliwe poprzez monitorowanie aktywności Elastic Cloud
"Badacze Huntress odkryli kampanię, w której aktor zagrożenia wykorzystał wiele luk, aby włamać się do systemów i wykraść dane za pomocą Elastic Cloud SIEM jako centralnego centrum danych. Atakujący wykorzystali infrastrukturę chmurową Elastic do zarządzania skradzionymi danymi, co utrudnia wykrycie. Kampania celuje w niezałatane systemy, podkreślając potrzebę terminowego zarządzania łatkami i monitorowania."
#Nadużycie SIEM w chmurze
#Wykorzystanie luk
#Kradzież danych
brak komentarzy.