T1021.006 - Windows Remote Management - MITRE ATT&CK

Threat entity extracted from intelligence sources

Frequency
6
occurrences
First Seen
April 20, 2026
Last Seen
September 2, 2026

Related Threat Clusters

Recent Intelligence Reports

  • Impersonating IT support: how threat actors turn a remote session into enterprise — Blogs.Microsoft · September 2, 2026
  • Storm-0501 — attack.mitre.org · August 18, 2026
  • M1030 — attack.mitre.org · August 13, 2026
  • Go-Based Gentlemen Ransomware Uses PsExec, WMIC, and PowerShell Remoting for ... — Gbhackers · July 6, 2026
  • External Remote Services — attack.mitre.org · June 3, 2026
  • Microsoft: Teams increasingly abused in helpdesk impersonation attacks — Bleepingcomputer · April 20, 2026

CVSS v3.1 Breakdown