Buscar credenciales almacenadas de forma insegura en los sistemas corporativos es una de las técnicas más habituales utilizadas por los cibercriminales en sus ataques de acceso a credenciales.

La matriz MITRE identifica 8 subtécnicas de ataque, en función de la ubicación donde estén almacenadas o extraviadas estas credenciales no seguras.