Mimikatz
8
8
07.06.2026
19.08.2026
Profil laut MITRE ATT&CK
Mimikatz is a credential dumper capable of obtaining plaintext Windows account logins and passwords, along with many other features that make it useful for testing the security of networks.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1589.001 Credentials
Reconnaissance
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1059.001 PowerShell
Execution
T1059.006 Python
Execution
T1213.006 Databases
Collection
T1505.003 Web Shell
Persistence
T1588.006 Vulnerabilities
Resource Development
T1622 Debugger Evasion
Discovery · stealth
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
FBI, CISA, HHS update Medusa ransomware advisory, detail RaaS affiliate model, exploited flaws and attack tools
AutoPtT — Automated Pass-the-Ticket (PtT) attack. Standalone alternative to Rubeus and Mimikatz for this attack. Implemented in C#, C++, Crystal, Python and Rust
TrickDump — Dump lsass using only NTAPI functions creating 3 JSON and 1 ZIP file... and generate the MiniDump file later!
#StopRansomware: Gunra Ransomware
Toy Ghouls’ new toy: the GenieLocker ransomware
GoSerpent: a persistent threat evolves with sophisticated data collection and exfiltration
Missed incidents, persistent threats, and response gaps: Insights from compromise assessment projects
VMkatz — Extract Windows credentials directly from VM memory snapshots and virtual disks
Quellen: GitHub Trending (3), Securelist (3), Industrial Cyber (1), CISA Advisories (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.