Umbra Wiki technique technique/T1114
Back to wiki

T1114 — Email Collection

provenance: imported · ATT&CK: T1114

T1114: Email Collection

MITRE ATT&CK® Enterprise technique

Tactics Collection
Platforms Windows, macOS, Linux, Office Suite
Permissions required
Version 2.6

Description

Adversaries may target user email to collect sensitive information. Emails may contain sensitive data, including trade secrets or personal information, that can prove valuable to adversaries. Emails may also contain details of ongoing incident response operations, which may allow adversaries to adjust their techniques in order to maintain persistence or evade defenses.(Citation: TrustedSec OOB Communications)(Citation: CISA AA20-352A 2021) Adversaries can collect or forward email from mail servers or clients.

Detection

(no detection guidance published)

Data sources

  • (none listed)

References

  • ATT&CK page: https://attack.mitre.org/techniques/T1114
  • ATT&CK Enterprise matrix: https://attack.mitre.org/matrices/enterprise/