🔝 Top 10 Most Prevalent MITRE ATT&CK® Techniques по версии Picus Security
В свежем отчете «Red Report 2024» команда Picus Security провела анализ более 600 000 образцов вредоносного ПО, собранных с января по декабрь 2023 года, выявила ключевые тактики, техники и процедуры (TTP) злоумышленников
В ТОП залетели:
🗣️ T1082 System Information Discovery
🗣️ T1059 Command and Scripting Interpreter
🗣️ T1055 Process Injection
🗣️ T1003 OS Credential Dumping
🗣️ T1562 Impair Defenses
🗣️ T1547 Boot or Logon Autostart Execution
🗣️ T1047 Windows Management Instrumentation
🗣️ T1027 Obfuscated Files or Information
🗣️ T1071 Application Layer Protocol
🗣️ T1486 Data Encrypted for Impact
Публикуемые техники являются частью цепочки доставки полезной нагрузки в инфраструктуру жертвы: поиск информации внутри жертвы, выполнение вредоносного кода/полезной нагрузки с последующим дампом учетных записей, отключение средств хостовой защиты с установлением контроля над жертвой, эксфильтрацией данных и последующим шифрованием. Все эти техники часто можно найти в DFIR отчетах и в аналитике по шифровальщикам (LockBIT3.0, PLAY и другие)
Техники:
1️⃣ T1059 Command and Scripting Interpreter
2️⃣ T1055 Process Injection
3️⃣ T1562 Impair Defenses
4️⃣ T1003 OS Credential Dumping
прочно входят в ТОП уже последние несколько лет, все они выполняются внутри жертвы. Странно что из списка пропали техники первоначального доступа, такие как Exploit Public-Facing Application или Valid account.
Другие ТОП-ы можно посмотреть вот здесь, здесь, здесь и здесь.
#mitre
Post #196
2.11K
Picus-RedReport-2024.pdf5.5 MB
- 🔥 2
- ❤🔥 1
- 🥰 1