跳转至

识别角色

对手可能会收集有关受害者组织中身份和角色的信息,以在目标过程中使用。有关业务角色的信息可能会揭示各种可目标化的详细信息,包括关键人员的可识别信息以及他们可以访问的数据/资源。 对手可能会通过各种方式收集这些信息,例如通过钓鱼获取信息进行直接引诱。有关业务角色的信息也可能通过在线或其他可访问的数据集(例如:社交媒体搜索受害者拥有的网站)暴露给对手。(引用: ThreatPost Broadvoice Leak) 收集这些信息可能会揭示其他形式的侦察机会(例如钓鱼获取信息搜索开放网站/域),建立操作资源(例如建立账户妥协账户),和/或初始访问(例如网络钓鱼)。