
مستودع تم إنشاؤه لمشاركة المعلومات حول التكتيكات والتقنيات والإجراءات التي يستخدمها المهاجمون. بدءًا من مجموعات برامج الفدية وتطورًا إلى أنواع أخرى من التهديدات.
تم إنشاء هذا المستودع بهدف مساعدة الشركات والباحثين المستقلين في دراسة التكتيكات والتقنيات والإجراءات (TTPs)، بناءً على إطار عمل MITRE ATT&CK، التي تتبناها مجموعات/جهات تشغيل برامج الفدية النشطة أو غير النشطة، بالإضافة إلى جهات تهديد أخرى.
يتضمن هذا المحتوى رسم خرائط TTP، تاريخ الأنشطة، وسجل الثغرات الأمنية المُستغلة (CVEs) التي تم توثيقها. علاوةً على ذلك، أُدرج بيانات عن الأوامر، الأدوات، والمواقع المفيدة للبحث عن القطع الأثرية في مجال التحقيق الرقمي والاستجابة للحوادث (DFIR) واستخبارات التهديدات السيبرانية (CTI).
الهدف الأساسي هو تقديم ملخص لـمسار كل جهة فاعلة، وتوفير معلومات أساسية يمكن استخدامها من قبل المؤسسات الأمنية والباحثين المستقلين.
يعتمد هذا المشروع على مساهمات العديد من الباحثين في المجتمع. تهدف البيانات التي تم جمعها هنا أيضاً إلى أن تكون مورداً لمشاريع أمنية أخرى، مثل RANSOMWARE.LIVE (متاح على: https://www.ransomware.live/)، مما يعزز نظاماً تعاونياً أوسع.
| المجلد | الوصف |
|---|---|
| اسم الجهة الفاعلة | ملف تعريفي مفصل يحتوي على: التكتيكات والتقنيات والإجراءات (TTPs) (MITRE ATT&CK)، تاريخ / مسار المجموعة، وقائمة الثغرات الأمنية (CVEs) المُستغلة (حيثما ينطبق ذلك). |
| الأوامر (Commands) | مستودع مصمم لإدراج الأوامر التي تم التقاطها بناءً على أنشطة DFIR وCTI للجهات المهددة ومجموعات برامج الفدية والجهات التابعة. |
| مواقع تحميل البرامج الضارة (Payload locations) | مستودع مصمم للإبلاغ عن المواقع الشائعة الاستخدام لتنفيذ برامج الفدية والتهديدات الأخرى. |
الهدف هو رسم خريطة لجميع الاستراتيجيات المحتملة التي يتبناها مشغلو برامج الفدية، والمساهمات مرحب بها للغاية!