TGViewer
Секьюрно Секьюрно @sesyrity · 1.44K subscribers
Post #196 2.11K
Picus-RedReport-2024.pdf5.5 MB
🔝 Top 10 Most Prevalent MITRE ATT&CK® Techniques по версии Picus Security

В свежем отчете «Red Report 2024» команда Picus Security провела анализ более 600 000 образцов вредоносного ПО, собранных с января по декабрь 2023 года, выявила ключевые тактики, техники и процедуры (TTP) злоумышленников

В ТОП залетели:
🗣️ T1082 System Information Discovery
🗣️ T1059 Command and Scripting Interpreter
🗣️ T1055 Process Injection
🗣️ T1003 OS Credential Dumping
🗣️ T1562 Impair Defenses
🗣️ T1547 Boot or Logon Autostart Execution
🗣️ T1047 Windows Management Instrumentation
🗣️ T1027 Obfuscated Files or Information
🗣️ T1071 Application Layer Protocol
🗣️ T1486 Data Encrypted for Impact

Публикуемые техники являются частью цепочки доставки полезной нагрузки в инфраструктуру жертвы: поиск информации внутри жертвы, выполнение вредоносного кода/полезной нагрузки с последующим дампом учетных записей, отключение средств хостовой защиты с установлением контроля над жертвой, эксфильтрацией данных и последующим шифрованием. Все эти техники часто можно найти в DFIR отчетах и в аналитике по шифровальщикам (LockBIT3.0, PLAY и другие)

Техники:
1️⃣ T1059 Command and Scripting Interpreter
2️⃣ T1055 Process Injection
3️⃣ T1562 Impair Defenses
4️⃣ T1003 OS Credential Dumping

прочно входят в ТОП уже последние несколько лет, все они выполняются внутри жертвы. Странно что из списка пропали техники первоначального доступа, такие как Exploit Public-Facing Application или Valid account.

Другие ТОП-ы можно посмотреть вот здесь, здесь, здесь и здесь.
#mitre
  • 🔥 2
  • ❤‍🔥 1
  • 🥰 1
More from @sesyrity
  1. Sep 2, 2026😍 Как измерить киберустойчивость, чтобы результат можно было с кем-то сравнить Спросите п…
  2. Jun 23, 2026⬇️ Годовой отчет по R&D проектам MITRE ATT&CK (2025) Постоянно слежу за развитием матрицы…
  3. Jun 22, 2026Сама презентация
  4. Jun 22, 2026🤡 Не оптимизируем ресурсы, а снижаем углеродный след Понемногу разбираю материалы с RSAC…
  5. Jun 16, 2026🔥 ИБТУСА - первая вечеринка для студентов и джунов по ибэ Продолжу анонс крутых мероприят…
  6. Jun 15, 2026🍀 Летний опен-эйр CyberCamp Релиз фреймворка киберустойчивости (о котором расскажу совсем…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →