ngrok
3
1
14.05.2026
04.08.2026
Profil laut MITRE ATT&CK
ngrok is a legitimate reverse proxy tool that can create a secure tunnel to servers located behind firewalls or on local machines that do not have a public IP. ngrok has been leveraged by threat actors in several campaigns including use for lateral movement and data exfiltration.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1566 Phishing
Initial Access
T1059.006 Python
Execution
T1102 Web Service
Command & Control
T1583.001 Domains
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1587.004 Exploits
Resource Development
T1588.001 Malware
Resource Development
T1588.005 Exploits
Resource Development
T1589.001 Credentials
Reconnaissance
Gemeinsam genannt
Betroffene Branchen
Meldungen
“Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI
FexCam — FexCam | Advanced OSINT & Web API Exposure Tool. Captures Metadata, Geolocation, and Media Streams for security awareness and educational research. Supports Cloudflare & Ngrok.
Kimsuky targets organizations with PebbleDash-based tools
Quellen: Cisco Talos (1), GitHub Trending (1), Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.