15 de 3,275 incidentesExportar CSV
Sudo and Sudo Caching
attack-pattern Threat-actor
United States Software T1548 ₿3
United States Software T1548 ₿3 Descripción de la Tecnica T1548.003 es una técnica de ciberseguridad relacionada con el uso de sudo (Superuser Do) en sistemas Linux y macOS para ejecutar comandos con privilegios elevados. Los atacan…
Network Devices
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestruct…
attack-pattern Threat-actor
United States T1003 ₿3
United States T1003 ₿3 Descripción de la Tecnica Security Account Manager (SAM) es un componente crítico en sistemas Windows que almacena credenciales de cuentas locales. Los atacantes pueden intentar extraer información se…
Email Collection
attack-pattern Threat-actor
United States T1566 ₿3
United States T1566 ₿3 Descripción de la Tecnica Email Collection es una técnica del MITRE ATT&CK (T1114) que describe cómo actores adversariales pueden colectar información sensible a través de correos electrónicos. Esta p…
WHOIS
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica WHOIS es una técnica relacionada con el MITRE ATT&CK que describe cómo los actores maliciosos utilizan datos públicos del registro de dominios para recopilar información rele…
System Firmware
attack-pattern Threat-actor
United States Software ₿2
United States Software ₿2 Descripción de la Tecnica T1542.001 es una técnica de ciberseguridad relacionada con el ataque-pattern System Firmware, que describe cómo los adversarios pueden modificar el firmware del sistema para …
Search Victim-Owned Websites
attack-pattern Threat-actor
United States T1566 ₿3
United States T1566 ₿3 Descripción de la Tecnica Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en si…
Services Registry Permissions Weakness
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica T1574.011 es una técnica de ataque relacionada con Permissions Weaknesses in Services Registry, donde los adversarios pueden ejecutar payloads maliciosos al alterar configura…
Application Exhaustion Flood
attack-pattern Threat-actor
United States Software ₿2
United States Software ₿2 Descripción de la Tecnica Application Exhaustion Flood es una técnica de ciberseguridad asociada al MITRE ATT&CK, clasificada como un T1499.003 (Impacto). Este ataque busca agotar los recursos de un s…
DNS Server
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica T1583.002 es una técnica del MITRE ATT&CK relacionada con el uso de servidores DNS por parte de actores adversarios durante operaciones cibernéticas. Esta práctica permite a …
Cloud Instance Metadata API
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica La técnica MITRE ATT&CK Cloud Instance Metadata API es un patrón de ataque que permite a los adversarios acceder a información sensible de instancias en la nube. Este servici…
Bootkit
attack-pattern Threat-actor
United States Software ₿2
United States Software ₿2 Descripción de la Tecnica Un bootkit es una variante de malware que modifica los sectores de arranque de un dispositivo de almacenamiento, permitiendo al código malicioso ejecutarse antes de que cargu…
Group Policy Discovery
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica La técnica T1615 (Group Policy Discovery) es parte del framework MITRE ATT&CK y se enfoca en la enumeración de configuraciones de Group Policy (GPO) dentro de un dominio de A…
attack-pattern Threat-actor
United States T1055 ₿2
United States T1055 ₿2 Descripción de la Tecnica Mavinject es una técnica de ciberseguridad asociada al framework MITRE ATT&CK, clasificada bajo el grupo attack-pattern. Esta técnica permite a los atacantes abusar del ejecu…
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica Local Data Staging es una técnica utilizada por actores adversariales para almacenar datos recopilados en un ubicación central o directorio local antes de su exfiltración. Es…