ATT&CKReferences

References

Reports, blog posts and papers that MITRE cites as evidence.

3865 references

CitationDescription
Cloudflare 2026 Threat Report New Threat Actors March 2026 Cloudflare. (2026, March 3). Introducing the 2026 Cloudflare Threat Report. Retrieved April 18, 2026.
Cloudflare DMARC, DKIM, and SPFCloudflare. (n.d.). What are DMARC, DKIM, and SPF?. Retrieved April 8, 2025.
Cloudflare DNSamplficationDoSCloudflare. (n.d.). What is a DNS amplification attack?. Retrieved April 23, 2019.
Cloudflare HTTPfloodCloudflare. (n.d.). What is an HTTP flood DDoS attack?. Retrieved April 22, 2019.
Cloudflare Memcrashed Feb 2018Marek Majkowski of Cloudflare. (2018, February 27). Memcrashed - Major amplification attacks from UDP port 11211. Retrieved April 18, 2019.
Cloudflare NTPamplifciationDoSCloudflare. (n.d.). What is a NTP amplificaiton attack?. Retrieved April 23, 2019.
Cloudflare ReflectionDoS May 2017Marek Majkowsk, Cloudflare. (2017, May 24). Reflections on reflection (attacks). Retrieved April 23, 2019.
Cloudflare SynFloodCloudflare. (n.d.). What is a SYN flood attack?. Retrieved April 22, 2019.
Cobalt Strike Arguments 2019Mudge, R. (2019, January 2). https://blog.cobaltstrike.com/2019/01/02/cobalt-strike-3-13-why-do-we-argue/. Retrieved November 19, 2021.
Cobalt Strike Browser PivotMudge, R. (n.d.). Browser Pivoting. Retrieved January 10, 2018.
Cobalt Strike DCOM Jan 2017Mudge, R. (2017, January 24). Scripting Matt Nelson’s MMC20.Application Lateral Movement Technique. Retrieved November 21, 2017.
Cobalt Strike Manual 4.3 November 2020Strategic Cyber LLC. (2020, November 5). Cobalt Strike: Advanced Threat Tactics for Penetration Testers. Retrieved April 13, 2021.
Cobalt Strike TTPs Dec 2017Cobalt Strike. (2017, December 8). Tactics, Techniques, and Procedures. Retrieved November 17, 2024.
CobaltStrike Daddy May 2017Mudge, R. (2017, May 23). Cobalt Strike 3.8 – Who’s Your Daddy?. Retrieved June 4, 2019.
CobaltStrike Scripted Web DeliveryStrategic Cyber, LLC. (n.d.). Scripted Web Delivery. Retrieved January 23, 2018.
Cocomazzi FIN7 RebootCocomazzi, Antonio. (2024, July 17). FIN7 Reboot | Cybercrime Gang Enhances Ops with New EDR Bypasses and Automated Attacks. Retrieved September 24, 2025.
Cofense Agent TeslaJames Arndt. (2023, February 21). The Rise of Agent Tesla: Understanding the Notorious Keylogger. Retrieved January 10, 2024.
Cofense Astaroth Sept 2018Doaty, J., Garrett, P.. (2018, September 10). We’re Seeing a Resurgence of the Demonic Astaroth WMIC Trojan. Retrieved September 25, 2024.
Cofense NanoCore Mar 2018Patel, K. (2018, March 02). The NanoCore RAT Has Resurfaced From the Sewers. Retrieved September 25, 2024.
Cofense RevengeRAT Feb 2019Gannon, M. (2019, February 11). With Upgrades in Delivery and Support Infrastructure, Revenge RAT Malware is a Bigger Threat. Retrieved November 17, 2024.
Cofense SVG Smuggling 2024Max Gannon. (2024, March 13). SVG Files Abused in Emerging Campaigns. Retrieved March 25, 2025.
Cofense-redirectRaymond, Nathaniel. (2023, August 16). Major Energy Company Targeted in Large QR Code Phishing Campaign. Retrieved January 17, 2024.
CoinLoader: A Sophisticated Malware Loader CampaignAvira. (2019, November 28). CoinLoader: A Sophisticated Malware Loader Campaign. Retrieved June 5, 2023.
CoinTicker 2019Thomas Reed. (2018, October 29). Mac cryptocurrency ticker app installs backdoors. Retrieved April 23, 2019.
Command Five SK 2011Command Five Pty Ltd. (2011, September). SK Hack by an Advanced Persistent Threat. Retrieved November 17, 2024.
Comparitech LeakBischoff, P. (2020, October 15). Broadvoice database of more than 350 million customer records exposed online. Retrieved October 20, 2020.
Comparitech Replay AttackJustin Schamotta. (2022, October 28). What is a replay attack?. Retrieved September 27, 2023.
ComputerWeekly StriderWarwick Ashford. (2016, August 8). Strider cyber attack group deploying malware for espionage. Retrieved January 10, 2024.
Condi-Botnet-binariesJoie Salvio and Roy Tay. (2023, June 20). Condi DDoS Botnet Spreads via TP-Link's CVE-2023-1389. Retrieved September 5, 2023.
Conficker Nuclear Power PlantCimpanu, C. (2016, April 26). Malware Shuts Down German Nuclear Power Plant on Chernobyl's 30th Anniversary. Retrieved February 18, 2021.
Container Escape0xn3va. (n.d.). Escaping. Retrieved May 27, 2022.
CopyFromScreen .NETMicrosoft. (n.d.). Graphics.CopyFromScreen Method. Retrieved March 24, 2020.
CopyKittens Nov 2015Minerva Labs LTD and ClearSky Cyber Security. (2015, November 23). CopyKittens Attack Group. Retrieved November 17, 2024.
Core Security ImpacketCore Security. (n.d.). Impacket. Retrieved November 2, 2017.
Corero SYN-ACKfloodCorero. (n.d.). What is a SYN-ACK Flood Attack?. Retrieved November 17, 2024.
Costa AvosLocker May 2022Costa, F. (2022, May 1). RaaS AvosLocker Incident Response Analysis. Retrieved January 11, 2023.
Costin Raiu IAmTheKing October 2020Costin Raiu. (2020, October 2). Costin Raiu Twitter IAmTheKing SlothfulMedia. Retrieved September 12, 2024.
CounterCept PPID Spoofing Dec 2018Loh, I. (2018, December 21). Detecting Parent PID Spoofing. Retrieved June 3, 2019.
CrowdStrike 2015 Global Threat ReportCrowdStrike Intelligence. (2016). 2015 Global Threat Report. Retrieved April 11, 2018.
CrowdStrike AQUATIC PANDA December 2021Wiley, B. et al. (2021, December 29). OverWatch Exposes AQUATIC PANDA in Possession of Log4Shell Exploit Tools During Hands-on Intrusion Attempt. Retrieved January 18, 2022.
CrowdStrike Access BrokersCrowdStrike Intelligence Team. (2022, February 23). Access Brokers: Who Are the Targets, and What Are They Worth?. Retrieved March 10, 2023.
CrowdStrike BRICKSTORM WARP PANDA UNC5221 December 2025CrowdStrike. (2025, December 4). Unveiling WARP PANDA: A New Sophisticated China-Nexus Adversary. Retrieved April 16, 2026.
CrowdStrike BlogWilliam Thomas, Adrian Liviu Arsene, Farid Hendi. (2022, February 25). CrowdStrike Falcon® Protects from New Wiper Malware Used in Ukraine Cyberattacks. Retrieved September 22, 2025.
CrowdStrike BloodHound April 2018Red Team Labs. (2018, April 24). Hidden Administrative Accounts: BloodHound to the Rescue. Retrieved October 28, 2020.
CrowdStrike Carbon Spider August 2021Loui, E. and Reynolds, J. (2021, August 30). CARBON SPIDER Embraces Big Game Hunting, Part 1. Retrieved September 20, 2021.
CrowdStrike Deep Panda Web ShellsRYANJ. (2014, February 20). Mo’ Shells Mo’ Problems – Deep Panda Web Shells. Retrieved September 16, 2015.
CrowdStrike Downgrade attack 2Bart Lenaerts-Bergmans. (2023, March 13). What are Downgrade Attacks?. Retrieved April 15, 2026.
CrowdStrike Ember Bear Profile March 2022CrowdStrike. (2022, March 30). Who is EMBER BEAR?. Retrieved June 9, 2022.
CrowdStrike Evolution of Pinchy Spider July 2021Meyers, Adam. (2021, July 6). The Evolution of PINCHY SPIDER from GandCrab to REvil. Retrieved March 28, 2023.
CrowdStrike Grim Spider May 2019John, E. and Carvey, H. (2019, May 30). Unraveling the Spiderweb: Timelining ATT&CK Artifacts Used by GRIM SPIDER. Retrieved May 12, 2020.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.