Data Exfiltration
Data exfiltration involves transferring stolen information from the compromised environment to an attacker-controlled location. Data can be sent through encrypted channels, legitimate cloud services, email, or even physical media.
Term
description · examples · notesData exfiltration involves transferring stolen information from the compromised environment to an attacker-controlled location. Data can be sent through encrypted channels, legitimate cloud services, email, or even physical media.
Description
Attackers often compress and encrypt data before sending to evade data loss prevention systems. Exfiltration can be a one-time event or gradual, spread over an extended period.
Examples
- Uploading compressed archives of internal documents to a cloud storage service
- Gradually exfiltrating a database in small segments through an encrypted channel
- Using DNS queries to incrementally encode and send stolen data
- Copying data to removable media physically taken out of the organization
Notes
- Monitoring unusually large outbound transfers and mass data access helps with early detection.
Mentioned in the news
- 30. AVG 2026. Berlin odbio da plati ucenu posle napada na gradsku mrežu →
- 20. JUL 2026. Zaradili malo, a mogu da izgube sve: procurili bankovni računi 23 miliona korisnika Paidworka →
- 11. AVG 2026. U Levi’su prevarili troje zaposlenih i odneli korporativne podatke →
- 18. JUL 2026. Kroz platformu za podršku pokrali podatke klijenata EY-a →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 12. JUL 2026. Apple tuži OpenAI za krađu poslovnih tajni — firmu koju je prethodno pustio u svoje uređaje →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 11. JUL 2026. Metin novi AI alat koristi sadržaj javnih Instagram naloga za generisanje slika — bez pitanja korisnika →
- 16. JUN 2026. SearchLeak: Sa legitimnim Microsoft linkom do krađe internih podataka →
- 24. APR 2026. Trigona koristi novi alat za krađu podataka u ransomware napadima →
- 4. APR 2026. CERT-EU povezao Trivy supply-chain napad sa krađom podataka sa Europa.eu →
- 2. APR 2026. Propust u ChatGPT okruženju omogućavao tiho izvlačenje promptova i fajlova →
- 7. NOV 2024. GoldenJackal grupa zaobilazi air-gap zaštitu u napadima na državne institucije →
Threats
used by 21Threats that use it. Select one to open its page.
- Ransomware→
- Infostealer→
- Insider Threat→
- Accidental Data Leak→
- Shadow IT→
- Remote access trojan - RAT→
- SQL Injection→
- Token Theft→
- Spyware→
- API Abuse→
- Third-Party Compromise→
- Cloud storage exposure→
- SSRF→
- Cross-Site Scripting→
- Privilege Misuse→
- Model theft / extraction→
- Prompt injection→
- Contractor Abuse→
- Keylogger→
- BGP Hijacking→
- Path Traversal→
Defenses
countered by 12How it is countered. Select one to open its page.