ATT&CK - 毁损

毁损 对手可能会修改企业网络内部或外部可用的视觉内容。毁损的原因包括传递消息,恐吓或要求入侵(可能是虚假的)信用。 Defacement Adversaries may modify visual c...
阅读全文

ATT&CK - 文件中的凭据

文件中的凭据 攻击者可以在本地文件系统和远程文件共享中搜索包含密码的文件。这些文件可以是用户创建的文件,用于存储自己的凭据、一组用户的共享凭据、包含系统或服务密码的配置文件,或包含嵌入密码的源代码/二...
阅读全文

ATT&CK -

分配KIT、KIQ和或情报需求 一旦生成关键情报主题(KITs)、关键情报问题(KIQs)和/或情报需求,就会将它们分配给合适的机构和/或人员。例如,攻击者可以根据其任务将核能需求分配给特定的组织。 ...
阅读全文

ATT&CK -

获取 Apple iOS 企业分发密钥对和证书 获取 Apple iOS 企业分发密钥对和证书,并使用它将恶意应用程序直接分发到 Apple iOS 设备,而无需将应用程序发布到 Apple App ...
阅读全文