Actorul amenințător exploatează vulnerabilități și folosește Elastic Cloud SIEM pentru gestionarea datelor furate (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Exploatează vulnerabilități neactualizate pentru acces inițial
- Abuzează de Elastic Cloud SIEM ca hub centralizat de date
- Detectare posibilă prin monitorizarea activităților Elastic Cloud
"Cercetătorii de la Huntress au descoperit o campanie în care un actor amenințător a exploatat mai multe vulnerabilități pentru a pătrunde în sisteme și a exfiltra date furate folosind Elastic Cloud SIEM ca hub central. Atacatorii au folosit infrastructura cloud Elastic pentru a gestiona datele compromise, îngreunând detectarea. Campania vizează sisteme neactualizate, subliniind necesitatea gestionării la timp a patch-urilor și monitorizării."
#Abuz SIEM cloud
#Exploatare vulnerabilități
#Furt de date
niciun comentariu momentan.