// MITRE ATT&CK

T1564.008 · Email Hiding Rules

🎯 Stealth WindowsLinuxmacOSOffice Suite Sub-técnica

Sub-técnica de T1564 · Hide Artifacts.

Adversaries may use email rules to hide inbound emails in a compromised user's mailbox. Many email clients allow users to create inbox rules for various email functions, including moving emails to other folders, marking emails as read, or deleting emails. Rules may be created or modified within emai...

¿Cómo detectarlo y mitigarlo?

La detección de Email Hiding Rules parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.