Saltar al contenido

por técnica

Técnicas MITRE ATT&CK

108 técnicas y subtécnicas usadas por los 8 grupos perfilados, agrupadas por táctica. Las técnicas compartidas por varios grupos son buenas candidatas para priorizar detecciones.

Técnicas más compartidas

Usadas por tres o más de los grupos perfilados.

  1. T1059.001 Command and Scripting Interpreter: PowerShell 8 grupos
  2. T1566.001 Phishing: Spearphishing Attachment 7 grupos
  3. T1053.005 Scheduled Task/Job: Scheduled Task 6 grupos
  4. T1190 Exploit Public-Facing Application 6 grupos
  5. T1003.001 OS Credential Dumping: LSASS Memory 5 grupos
  6. T1566.002 Phishing: Spearphishing Link 5 grupos
  7. T1047 Windows Management Instrumentation 4 grupos
  8. T1059.005 Command and Scripting Interpreter: Visual Basic 4 grupos
  9. T1102.002 Web Service: Bidirectional Communication 4 grupos
  10. T1133 External Remote Services 4 grupos

Reconocimiento

Desarrollo de recursos

Acceso inicial

Ejecución

Persistencia

Escalamiento de privilegios

Sigilo

Debilitamiento de defensas

Acceso a credenciales

Descubrimiento

Movimiento lateral

Recolección

Comando y control

Exfiltración

Impacto