
Repository creato per condividere informazioni su tattiche, tecniche e procedure utilizzate dagli attori delle minacce. Inizialmente incentrato sui gruppi ransomware e in evoluzione verso altri tipi di minacce.
Questo repository è stato creato con l'obiettivo di assistere aziende e ricercatori indipendenti nello studio delle Tattiche, Tecniche e Procedure (TTP), basate sul framework MITRE ATT&CK, adottate da operatori/gruppi di Ransomware attivi o inattivi e da altri Attaccanti.
Questo contenuto include la mappatura delle TTP, la storia delle attività e la registrazione delle CVE (Common Vulnerabilities and Exposures) sfruttate. Inoltre, inserisco dati su comandi, strumenti e posizioni utili per la ricerca di artefatti nel campo DFIR/CTI.
L'obiettivo principale è offrire un riepilogo della traiettoria di ciascun attore, fornendo informazioni essenziali che possono essere utilizzate da organizzazioni di sicurezza e ricercatori individuali.
Questo progetto si basa sui contributi di vari ricercatori della comunità. I dati qui raccolti sono anche intesi come risorsa per altri progetti di sicurezza, come RANSOMWARE.LIVE (accessibile a: https://www.ransomware.live/), favorendo un più ampio ecosistema di collaborazione.
| CARTELLA | DESCRIZIONE |
|---|
L'obiettivo è mappare tutte le possibili strategie adottate dagli operatori di Ransomware, e i contributi sono benvenuti!
| Nome dell'Attore | Profilo dettagliato contenente: TTP (MITRE ATT&CK), Storia/Traiettoria del gruppo e un elenco delle CVE sfruttate (ove applicabile). |
| Comandi | Repository progettato per inserire comandi catturati basati su attività DFIR e CTI di Attaccanti, gruppi Ransomware e affiliati. |
| Posizioni dei payload | Repository progettato per informare le posizioni comunemente utilizzate per l'esecuzione di ransomware e altre minacce. |