0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Зловмисник використовує вразливості та використовує Elastic Cloud SIEM для управління викраденими даними (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Використовує невиправлені вразливості для початкового доступу
  • Зловживає Elastic Cloud SIEM як централізованим центром даних
  • Виявлення можливе через моніторинг активності Elastic Cloud

"Дослідники Huntress виявили кампанію, в якій зловмисник використав кілька вразливостей, щоб проникнути в системи та викрасти дані, використовуючи Elastic Cloud SIEM як центральний центр даних. Зловмисники використали хмарну інфраструктуру Elastic для управління скомпрометованими даними, що ускладнює виявлення. Кампанія націлена на системи без виправлень, підкреслюючи необхідність своєчасного керування виправленнями та моніторингу."

#Зловживання хмарним SIEM #Експлуатація вразливостей #Крадіжка даних

Матриця обговорення

0 segments

коментарів ще немає.