V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1025Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Данные со съемных носителей

Злоумышленники могут искать подключенные съемные носители на скомпрометированных компьютерах для поиска представляющих интерес файлов. Конфиденциальные данные могут быть собраны с любого съемного носителя (оптического дисковода, USB-памяти и т. д.), подключенного к скомпрометированной системе, до эксфильтрации. Могут использоваться интерактивные командные оболочки, и стандартная функциональность cmd может использоваться для сбора информации. Некоторые злоумышленники также могут использовать автоматизированный сбор на съемных носителях.

Тактики

Сбор данных

Платформы

LinuxmacOSWindows
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.