T1011Enterprise
Эксфильтрация через другой сетевой носитель
Злоумышленники могут пытаться эксфильтровать данные через сетевой носитель, отличный от канала управления и контроля. Если сеть управления и контроля представляет собой проводное подключение к интернету, эксфильтрация может происходить, например, через соединение WiFi, модем, соединение для передачи сотовых данных, Bluetooth или другой радиочастотный (RF) канал. Злоумышленники могут выбрать это, если у них есть достаточный доступ или близость, и соединение может быть не так хорошо защищено или защищено, как основной канал, подключенный к интернету, поскольку оно не маршрутизируется через ту же корпоративную сеть.
Тактики
Эксфильтрация данных
Подтехники
Платформы
LinuxmacOSWindows
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.