
Repository erstellt, um Informationen über Taktiken, Techniken und Verfahren zu teilen, die von Bedrohungsakteuren verwendet werden. Anfänglich mit Ransomware-Gruppen und sich weiterentwickelnd zu anderen Arten von Bedrohungen.
Dieses Repository wurde mit dem Ziel erstellt, Unternehmen und unabhängigen Forschern bei der Untersuchung der Taktiken, Techniken und Verfahren (TTPs) zu helfen, die auf dem MITRE ATT&CK-Framework basieren und von aktiven oder inaktiven Ransomware-Betreibern/-Gruppen und anderen Bedrohungsakteuren eingesetzt werden.
Dieser Inhalt umfasst das TTP-Mapping, die Aktivitätshistorie und die Aufzeichnung ausgenutzter CVEs (Common Vulnerabilities and Exposures). Darüber hinaus füge ich Daten zu Befehlen, Tools und nützlichen Orten für die Recherche von Artefakten im DFIR/CTI-Bereich hinzu.
Der Hauptfokus liegt darauf, eine Zusammenfassung der Entwicklung jedes Akteurs zu bieten, die wesentliche Informationen liefert, die von Sicherheitsorganisationen und einzelnen Forschern genutzt werden können.
Dieses Projekt ist auf Beiträge von verschiedenen Forschern in der Community angewiesen. Die hier gesammelten Daten sollen auch als Ressource für andere Sicherheitsprojekte dienen, wie RANSOMWARE.LIVE (erreichbar unter: https://www.ransomware.live/), um ein breiteres Kollaborationsökosystem zu fördern.
| ORDNER | BESCHREIBUNG |
|---|
Das Ziel ist es, alle möglichen Strategien von Ransomware-Betreibern abzubilden, und Beiträge sind sehr willkommen!
| Actor's Name | Detailliertes Profil mit: TTPs (MITRE ATT&CK), Historie/Entwicklung der Gruppe und einer Liste ausgenutzter CVEs (sofern zutreffend). |
| Commands | Repository zum Einfügen von Befehlen, die auf DFIR- und CTI-Aktivitäten von Bedrohungsakteuren, Ransomware-Gruppen und Affiliates basieren. |
| Payload locations | Repository zur Angabe von Orten, die häufig für die Ausführung von Ransomware und anderen Bedrohungen verwendet werden. |