T1083 - File And Directory Discovery - MITRE ATT&CK

Threat entity extracted from intelligence sources

Frequency
13
occurrences
First Seen
February 25, 2026
Last Seen
July 25, 2026

T1083 - File And Directory Discovery is a mitre_attack tracked by ThreatCluster, appearing in 12 threat clusters built from 13 intelligence report mentions.

T1083 - File And Directory Discovery is a mitre_attack tracked across 12 threat clusters and 13 intelligence report mentions on ThreatCluster. First observed February 25, 2026; most recent activity July 25, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Clop Windchill Flexplm Exploitation — ransom-isac.org · July 25, 2026
  • AI assistant used in cyberattack on Thailand's Ministry of Finance | brief — Scworld · July 24, 2026
  • New TELEPUZ malware spreads via ClickFix lures — Feeds.Feedburner · July 16, 2026
  • New Helix vishing group emerges in SharePoint data theft attacks — Bleepingcomputer · July 9, 2026
  • Chinese — Gbhackers · June 26, 2026
  • ESET Research: China-aligned FishMonger updates its arsenal, targets governments in ... — Markets.Businessinsider · June 16, 2026
  • Wiz reported — www.wiz.io · May 13, 2026
  • Redline Stealer Variants Demonstrate A Low Barrier To Entry Threat — blog.eclecticiq.com · May 5, 2026

Frequently asked questions

What is T1083 - File And Directory Discovery?

T1083 - File And Directory Discovery is a mitre_attack tracked by ThreatCluster, appearing in 12 threat clusters built from 13 intelligence report mentions.

Is T1083 - File And Directory Discovery still active?

The most recent intelligence report mentioning T1083 - File And Directory Discovery on ThreatCluster is dated July 25, 2026. Activity was first observed February 25, 2026, giving a tracked span from then to July 25, 2026.

What is T1083 - File And Directory Discovery associated with?

Across ThreatCluster reporting, T1083 - File And Directory Discovery most frequently co-occurs with Apt18, Apt28, APT3, Apt32, Apt37, among 12 tracked related entities.

What are the latest developments involving T1083 - File And Directory Discovery?

The most significant recent cluster is “Critical NGINX UI Vulnerability CVE-2026-33032 Under Active Exploitation” (22 articles · Updated April 15, 2026). T1083 - File And Directory Discovery appears across 12 threat clusters in total, listed above with sources.

How much reporting does ThreatCluster have on T1083 - File And Directory Discovery?

T1083 - File And Directory Discovery appears in 13 intelligence report mentions across 12 deduplicated threat clusters, aggregated from 17,000+ monitored sources.

CVSS v3.1 Breakdown