LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Ausgabe zeigt sich ein klares Muster: Angriffe wirken für Nutzer wie „normale“ Workflows, greifen aber über OAuth-Consent, gefälschte IT-Kontakte und versteckte Remote-Session-Setups an. Besonders herausgestellt wird, wie Teams-Interaktionen zu RMM-Ausführungen führen können und wie „Allow“-Klicks... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
ThreatsDay: OAuth-Consent-Phishing, Teams-RMM-Trojaner und verschärfte Kernel-Schutzmaßnahmen
LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Ausgabe zeigt sich ein klares Muster: Angriffe wirken für Nutzer wie „normale“ Workflows, greifen aber über O…
Cyber Threat Intelligence & Forensik
Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1566TA0001 · Initial Access
Phishing
Mitigation: M1054 User Training & Email Gateway Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–