Primäre Bedrohungsforschung vom Elastic Security Labs Threat Command
Öffentliche Bestenlisten können dir nicht sagen, welchem LLM du in deinem SOC vertrauen kannst, daher hat Elastic ein Bewertungsframework entwickelt, das Modelle auf Basis der Arbeit (Toolaufrufe, Ausführungstraces, blindes Bewerten) über Agent Builder, Attack Discovery und automatische Migration hinweg bewertet.
Für Sie ausgewählt




Detektionstechnik
Alle anzeigen
Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas
Attack Discovery turns raw alerts into validated threats and Elastic Defend closes vulnerable driver gaps as fast as they're disclosed. Watch it all run against real attacks at the booth.

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend
Every stage of the Hugging Face breach maps to Elastic Defend and SIEM rules already shipping, from worker RCE and credential harvest to self-migrating C2 and GenAI detection.

Was neu bei Elastic Defender ist: 800+ Regeln für verwundbare Fahrer, automatisierte Fehlersuche und ARM-Unterstützung
Elastic Defend generiert und setzt sofort verwundbare YARA-Regeln aus VirusTotal, LOLDrivers und Microsofts Blocklist ein und schließt so die Lücke, auf der BYOVD-Angriffe basieren. Außerdem eine neue Fehlerbehebungsfähigkeit und ARM-Endpunktschutz.

Hören Sie auf, die Erkennungsregeln von Hand umzuschreiben: Die automatische Sentinel-zu-Elastic-Migration ist hier
Elastics erste automatische Migration aus einem modernen SIEM. Übersetze deine Sentinel-Erkennungsregeln in Elastic Security, ohne sie neu aufbauen zu müssen.
Malware-Analyse
Alle anzeigen
New North Korean campaign uses fake coding interviews to steal developer credentials
DPRK-aligned hackers hid malware inside SVG flag images to backdoor developer job interview coding tests. Not one antivirus vendor caught it.

TELEPUZ: eine modulare MaaS-Malware, die sich über CLICKFIX-VIDAR-Ketten verbreitet
TELEPUZ ist eine modulare Malware, die im April durch CLICKFIX-VIDAR-Angriffe entstanden ist. Wir haben es rückentwickelt, um Ihnen die Infrastruktur und Ausweichtechniken zu zeigen, die entscheiden.

ClickFix to Cash-Out: Anatomie eines mexikanischen Betrugs-Toolkits
Elastic Security Labs verfolgt REF6045, eine aktive, vom Betreiber unterstützte Bankbetrugsoperation, die sich gegen Kunden mexikanischer Banken, Fintechs, Zahlungsabwickler und Kryptowährungsbörsen richtet.

Verloren bei der Verlagerung: Analyse eines neuen Loaders, der CASTLESTEALER verteilt
Erfahren Sie, wie ein neuer obfuzierter Loader statische Erkennung mit .reloc umgeht Abschnittsmissbrauch, fünf Anti-VM/Sprach-Prüfungen und MBA-Verschleierung zur Bereitstellung von Infostealer-Malware über Google Ads.
Interna
Alle anzeigen
Benchmarking des Agentic SOC: Wie wir LLMs für Sicherheitsworkflows bewerten
Öffentliche Bestenlisten können dir nicht sagen, welchem LLM du in deinem SOC vertrauen kannst, daher hat Elastic ein Bewertungsframework entwickelt, das Modelle auf Basis der Arbeit (Toolaufrufe, Ausführungstraces, blindes Bewerten) über Agent Builder, Attack Discovery und automatische Migration hinweg bewertet.

Agents vs. agents: how we triage HackerOne reports for $2 each, 85% as well as a human
LLMs made it cheap to flood bug bounty programs with submissions. Here's how Elastic built an AI triage agent that matches human decisions 85% of the time, including the architecture, threat model and calibration against 3,300 real reports

Inside Elastic InfoSecs agentisches SOC: Wie wir KI-Agenten-LLM-Anrufe um 60 % reduzieren
We run fourteen AI agents that triage Elastic InfoSec alerts. They were taking 19 LLM calls to do work that needed 8. Here's the five-step optimization loop we run across the fleet, plus the prompt template you can use with any AI assistant.

Linux-Fan: Rootkit-Erkennungstechnik
Im zweiten Teil dieser zweiteiligen Serie untersuchen wir die Entwicklung von Rootkit-Erkennungsmethoden unter Linux, wobei wir uns auf die Grenzen der statischen Erkennung und die Bedeutung der Verhaltenserkennung von Rootkits konzentrieren.
Threat Intelligence
Alle anzeigen
wp2shell trifft WordPress: Erkennung von Vorauthentifizierungs-RCE vom Plugin-Drop bis zur Befehlsausführung
Wir haben die wp2shell WordPress RCE-Kette End-to-End-mit Elastic Defender ausgeführt. Detektionsregel-Walkthrough, IOCs und Jagdleitlinien.

New North Korean campaign uses fake coding interviews to steal developer credentials
DPRK-aligned hackers hid malware inside SVG flag images to backdoor developer job interview coding tests. Not one antivirus vendor caught it.

ClickFix to Cash-Out: Anatomie eines mexikanischen Betrugs-Toolkits
Elastic Security Labs verfolgt REF6045, eine aktive, vom Betreiber unterstützte Bankbetrugsoperation, die sich gegen Kunden mexikanischer Banken, Fintechs, Zahlungsabwickler und Kryptowährungsbörsen richtet.

Erkennung von Tycoon 2FA AiTM-Angriffen über Entra ID und Google Workspace
Tycoon 2FA umgeht die Multi-Faktor-Authentifizierung bei Entra ID und Google Workspace. Wir ordnen Telemetrie-Fingerabdrücke über beide Plattformen hinweg zu, senden Erkennungsregeln für beide Ebenen und dämmen Vorfälle in weniger als 10 Sekunden mit Elastic Workflows ein.
Machine Learning
Alle anzeigen
Erkennen Sie DGA-Aktivitäten (Domain Generation Algorithm) mit der neuen Kibana-Integration
Wir haben der Integrations-App in Kibana ein DGA-Erkennungspaket hinzugefügt. Mit einem einzigen Klick können Sie das DGA-Modell und die zugehörigen Ressourcen installieren und verwenden, einschließlich Erfassungspipelinekonfigurationen, Anomalieerkennungsaufträgen und Erkennungsregeln.

Automatisierung der schnellen Reaktion des Sicherheitsschutzes auf Malware
Informieren Sie sich, wie wir mithilfe von Modellen des maschinellen Lernens die Prozesse verbessert haben, die es uns ermöglichen, als Reaktion auf neue Informationen schnell Aktualisierungen vorzunehmen und diese Schutzmaßnahmen an unsere Benutzer weiterzugeben.

Erkennung von Angriffen durch Ausbeutung der natürlichen Ressourcen mit neuer elastischer Integration
Wir haben der Integrations-App in Kibana ein Erkennungspaket für Living off the land (LotL) hinzugefügt. Mit einem einzigen Klick können Sie das ProblemChild-Modell und die zugehörigen Assets, einschließlich Konfigurationen und Erkennungsregeln zur Anomalieerkennung, installieren und verwenden.
Identifizieren von Beaconing-Malware mit Elastic
In diesem Blog führen wir Benutzer durch die Identifizierung von Beaconing-Malware in ihrer Umgebung mithilfe unseres Beaconing-Identifizierungsframeworks.
Generative KI
Alle anzeigen
Benchmarking des Agentic SOC: Wie wir LLMs für Sicherheitsworkflows bewerten
Öffentliche Bestenlisten können dir nicht sagen, welchem LLM du in deinem SOC vertrauen kannst, daher hat Elastic ein Bewertungsframework entwickelt, das Modelle auf Basis der Arbeit (Toolaufrufe, Ausführungstraces, blindes Bewerten) über Agent Builder, Attack Discovery und automatische Migration hinweg bewertet.

Agents vs. agents: how we triage HackerOne reports for $2 each, 85% as well as a human
LLMs made it cheap to flood bug bounty programs with submissions. Here's how Elastic built an AI triage agent that matches human decisions 85% of the time, including the architecture, threat model and calibration against 3,300 real reports

Alert Zero: KI-gesteuerte Alarmtriage und Angriffsuntersuchung für das agentische SOC
Elastic Security 9.5 bietet SOC-Teams KI, die die Erstpass-Alert-Triage und Untersuchung übernimmt, sodass Analysten zur Bedrohungsjagd und -erkennung zurückkehren können, anstatt durch Warteschlangenrauschen zu arbeiten.

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend
Every stage of the Hugging Face breach maps to Elastic Defend and SIEM rules already shipping, from worker RCE and credential harvest to self-migrating C2 and GenAI detection.
Tools
Alle anzeigen
Missbrauch von CI/CD-Pipelines: Das Problem, das niemand beachtet
Wie wir eine Open-Source-CI-Vorlage entwickelt haben, die mithilfe von Signalextraktion und LLM-Schlussfolgerungen CI/CD-Missbrauch in GitHub Actions-, GitLab CI- und Azure DevOps-Pipelines aufspürt.

WinVisor – Ein Hypervisor-basierter Emulator für Windows x64-Anwendungen im Benutzermodus
WinVisor ist ein Hypervisor-basierter Emulator für Windows-x64-Benutzermodusprogramme, der die Windows Hypervisor Platform API zur Bereitstellung einer virtualisierten Umgebung für die Protokollierung von Systemaufrufen und die Möglichkeit der Speicherintrospektion nutzt.

STIXy Situationen: Entkommen Sie Ihren Bedrohungsdaten
Strukturierte Bedrohungsdaten werden in der Regel mit STIX formatiert. Um Ihnen dabei zu helfen, diese Daten in Elasticsearch zu übertragen, veröffentlichen wir ein Python-Skript, das STIX in ein ECS-Format konvertiert, das Sie in Ihren Stack einfügen können.

Tanzen Sie die ganze Nacht durch mit Named Pipes - PIPEDANCE Client Release
In dieser Veröffentlichung werden die Funktionen dieser Clientanwendung und die ersten Schritte mit dem Tool erläutert.
