T1585.003: Облачные учетные записи

Злоумышленники могут создавать учетные записи в облачных сервисах, чтобы использовать их для атак. Злоумышленники могут использовать облачные учетные записи для своих операций — например, задействовать хранилища Dropbox, MEGA, Microsoft OneDrive или AWS S3 для эксфильтрации в облачное хранилище или загрузки инструментов. Облачные учетные записи также могут использоваться для приобретения инфраструктуры, например, виртуальных выделенных серверов или бессерверной инфраструктуры. Используя облачные учетные записи, злоумышленники могут получать продвинутые возможности без необходимости управлять собственными серверами.

Создание облачных учетных записей также может требовать наличия учетных записей эл. почты для регистрации на портале поставщика облачных сервисов.

Меры противодействия

IDM1056НазваниеПредкомпрометацияОписание

От этой техники нельзя легко защититься с помощью превентивных мер контроля, поскольку она основана на поведении, осуществляемом вне рамок корпоративных средств защиты и контроля.