
تم إنشاء المستودع لمشاركة المعلومات حول التكتيكات والتقنيات والإجراءات التي يستخدمها المهاجمون. بدءًا من مجموعات برامج الفدية ثم التطور ليشمل أنواعًا أخرى من التهديدات.
تم إنشاء هذا المستودع بهدف مساعدة الشركات والباحثين المستقلين في دراسة التكتيكات والتقنيات والإجراءات (TTPs)، بناءً على إطار MITRE ATT&CK، التي تتبناها مجموعات/مشغلي برامج الفدية النشطة أو غير النشطة وغيرهم من الجهات الفاعلة.
يتضمن هذا المحتوى رسم خرائط لـ TTP، تاريخ الأنشطة، وسجل CVEs (نقاط الضعف والتعرضات الشائعة) المستغلة. علاوة على ذلك، أقوم بتضمين بيانات حول الأوامر، الأدوات، والمواقع المفيدة للبحث عن القطع الأثرية في مجال DFIR/CTI.
التركيز الأساسي هو تقديم ملخص لـ مسيرة كل جهة فاعلة، وتوفير معلومات أساسية يمكن استخدامها من قبل المؤسسات الأمنية والباحثين الفرديين.
يعتمد هذا المشروع على مساهمات من باحثين مختلفين في المجتمع. تهدف البيانات التي تم جمعها هنا أيضًا إلى أن تكون موردًا لمشاريع أمنية أخرى، مثل RANSOMWARE.LIVE (يمكن الوصول إليها على: https://www.ransomware.live/)، مما يعزز نظامًا بيئيًا أوسع للتعاون.
| المجلد | الوصف |
|---|---|
| اسم الجهة الفاعلة | ملف تعريف مفصل يحتوي على: ، المجموعة، وقائمة المستغلة (حيثما ينطبق). |
الهدف هو رسم خريطة لجميع الاستراتيجيات المحتملة التي يعتمدها مشغلو برامج الفدية، والمساهمات مرحب بها للغاية!
| الأوامر | مستودع مصمم لإدراج الأوامر التي تم التقاطها بناءً على أنشطة DFIR و CTI للجهات الفاعلة ومجموعات برامج الفدية والشركاء التابعين. |
| مواقع الحمولة | مستودع مصمم لإبلاغ المواقع المستخدمة بشكل شائع لتنفيذ برامج الفدية والتهديدات الأخرى. |