
Référentiel créé pour partager des informations sur les tactiques, techniques et procédures utilisées par les acteurs de la menace. Initialement avec les groupes de ransomware et évoluant vers d'autres types de menaces.
Ce dépôt a été créé dans le but d'aider les entreprises et les chercheurs indépendants à étudier les Tactiques, Techniques et Procédures (TTPs), basées sur le framework MITRE ATT&CK, adoptées par les opérateurs/groupes de ransomwares actifs ou inactifs ainsi que d'autres acteurs de menace.
Ce contenu inclut la cartographie des TTP, l'historique des activités et l'enregistrement des CVE (Common Vulnerabilities and Exposures) exploitées. De plus, j'inclus des données sur les commandes, les outils et les emplacements utiles pour la recherche d'artefacts dans le domaine DFIR/CTI.
L'objectif principal est d'offrir un résumé de la trajectoire de chaque acteur, fournissant des informations essentielles pouvant être utilisées par les organisations de sécurité et les chercheurs individuels.
Ce projet repose sur les contributions de divers chercheurs de la communauté. Les données collectées ici sont également destinées à servir de ressource pour d'autres projets de sécurité, tels que RANSOMWARE.LIVE (accessible sur : https://www.ransomware.live/), favorisant un écosystème de collaboration plus large.
| FOLDER | DESCRIPTION |
|---|---|
| Nom de l'acteur | Profil détaillé contenant : TTPs (MITRE ATT&CK), Historique/Trajectoire du groupe, et une liste des CVE exploitées (le cas échéant). |
| Commandes | Dépôt conçu pour insérer les commandes capturées lors des activités DFIR et CTI des acteurs de menace, des groupes de ransomwares et des affiliés. |
| Emplacements des charges utiles | Dépôt conçu pour informer des emplacements couramment utilisés pour l'exécution de ransomwares et d'autres menaces. |
L'objectif est de cartographier toutes les stratégies possibles adoptées par les opérateurs de ransomwares, et les contributions sont les bienvenues !