
Repositorio creado para compartir información sobre tácticas, técnicas y procedimientos utilizados por actores de amenazas. Inicialmente con grupos de ransomware y evolucionando hacia otros tipos de amenazas.
Este repositorio fue creado con el objetivo de ayudar a empresas e investigadores independientes a estudiar las Tácticas, Técnicas y Procedimientos (TTPs), basadas en el marco MITRE ATT&CK, adoptadas por operadores/grupos de ransomware activos o inactivos y otros Actores de Amenazas.
Este contenido incluye el mapeo de TTP, el historial de actividades y el registro de CVE (Common Vulnerabilities and Exposures) explotadas. Además, incluyo datos sobre comandos, herramientas y ubicaciones útiles para investigar artefactos en el campo DFIR/CTI.
El enfoque principal es ofrecer un resumen de la trayectoria de cada actor, proporcionando información esencial que puede ser utilizada por organizaciones de seguridad e investigadores individuales.
Este proyecto depende de contribuciones de varios investigadores de la comunidad. Los datos recopilados aquí también pretenden servir como recurso para otros proyectos de seguridad, como RANSOMWARE.LIVE (accesible en: https://www.ransomware.live/), fomentando un ecosistema de colaboración más amplio.
| CARPETA | DESCRIPCIÓN |
|---|
¡El objetivo es mapear todas las estrategias posibles adoptadas por los operadores de Ransomware, y las contribuciones son muy bienvenidas!
| Nombre del Actor | Perfil detallado que contiene: TTPs (MITRE ATT&CK), Historial/Trayectoria del grupo, y una lista de CVE explotados (cuando corresponda). |
| Comandos | Repositorio diseñado para insertar comandos capturados basados en actividades DFIR y CTI de Actores de Amenazas, grupos de ransomware y afiliados. |
| Ubicaciones de payload | Repositorio diseñado para informar ubicaciones comúnmente utilizadas para la ejecución de ransomware y otras amenazas. |