V
Сканер-ВСкаталог уязвимостей · v4.2
T1669Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Сети Wi-Fi

Злоумышленники могут получить первоначальный доступ к целевым системам, подключившись к беспроводным сетям. Они могут достичь этого, эксплуатируя открытые сети Wi-Fi, используемые целевыми устройствами, или получая доступ к защищенным сетям Wi-Fi — требующим Действительных учетных записей — принадлежащим целевой организации. Установление соединения с точкой доступа Wi-Fi требует определенного уровня близости как для обнаружения, так и для поддержания стабильного сетевого соединения. Злоумышленники могут установить беспроводное соединение различными методами, например, физически располагаясь вблизи сети Wi-Fi для проведения операций в непосредственной близости. Чтобы обойти необходимость физической близости, злоумышленники могут попытаться удаленно скомпрометировать близлежащие сторонние системы, которые имеют как проводные, так и беспроводные сетевые соединения (т.е. двухканальные системы). Эти скомпрометированные сторонние устройства могут затем служить мостом для подключения к сети Wi-Fi цели. После достижения первоначального беспроводного соединения злоумышленники могут использовать этот доступ для дальнейших действий в сети жертвы или дальнейшего нацеливания на конкретные устройства в сети. Злоумышленники могут выполнять Сетевой сниффинг или активность Злоумышленник посередине для Получения учетных данных или Изучения.

Тактики

Первоначальный доступ

Платформы

LinuxNetwork DevicesWindowsmacOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.