该组织频繁使用公开的漏洞对易受攻击的系统进行大范围扫描和利用,可能是为了获取身份验证凭据以允许进一步访问。这种广泛的攻击目标可能使该组织能够访问全球大量系统,其中许多系统不太可能具有直接的情报价值。该组织可能会保存被盗凭据,以便在这些系统将来变得更符合其需求时访问它们。在最近针对 COVID-19 疫苗研发的攻击中,该组织针对组织拥有的特定外部 IP 地址进行了基本的漏洞扫描。然后,该组织针对已识别的易受攻击的服务部署了公开的漏洞利用程序。该组织已成功利用最近发布的漏洞获得初步立足点。示例包括但不限于:
该战略确立了愿景、目标和宗旨,旨在将 OSINT 提升为提供高价值非机密报告的核心情报学科,同时充当丰富所有来源分析的催化剂和其他情报艺术的宝贵提示机制。为此,DOSC 将领导企业级计划,旨在提高 OSINT 报告的情报价值,整合新技术,改善数据管理,并最大限度地共享收集的数据和信息。通过一个完全联合的同步任务、收集、处理、利用和传播的系统,DOSC 成员组织将合作从头到尾优化他们的 OSINT 活动,消除冗余和重复工作。坚持四项指导原则——数据中心、多样化收集、分散运营、分布式企业——将成为企业朝着这一愿景前进的锚点。