0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Actorul amenințător exploatează vulnerabilități și folosește Elastic Cloud SIEM pentru gestionarea datelor furate (infosecurity-magazine.com)

· 141z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Exploatează vulnerabilități neactualizate pentru acces inițial
  • Abuzează de Elastic Cloud SIEM ca hub centralizat de date
  • Detectare posibilă prin monitorizarea activităților Elastic Cloud

"Cercetătorii de la Huntress au descoperit o campanie în care un actor amenințător a exploatat mai multe vulnerabilități pentru a pătrunde în sisteme și a exfiltra date furate folosind Elastic Cloud SIEM ca hub central. Atacatorii au folosit infrastructura cloud Elastic pentru a gestiona datele compromise, îngreunând detectarea. Campania vizează sisteme neactualizate, subliniind necesitatea gestionării la timp a patch-urilor și monitorizării."

#Abuz SIEM cloud #Exploatare vulnerabilități #Furt de date

Matrice de discuții

0 segments

niciun comentariu momentan.