
Repository creato per condividere informazioni su tattiche, tecniche e procedure utilizzate da attori malevoli. Inizialmente con gruppi ransomware e in evoluzione verso altri tipi di minacce.
Questo repository è stato creato con l'obiettivo di assistere aziende e ricercatori indipendenti nello studio delle Tattiche, Tecniche e Procedure (TTP), basate sul framework MITRE ATT&CK, adottate da operatori/gruppi ransomware attivi o inattivi e da altri Attori delle Minacce.
Questo contenuto include la mappatura delle TTP, la cronologia delle attività e il registro delle CVE (Common Vulnerabilities and Exposures) sfruttate. Inoltre, includo dati su comandi, strumenti e posizioni utili per la ricerca di artefatti nel campo DFIR/CTI.
L'obiettivo principale è offrire un riepilogo della traiettoria di ogni attore, fornendo informazioni essenziali che possono essere utilizzate da organizzazioni di sicurezza e ricercatori individuali.
Questo progetto si basa sui contributi di vari ricercatori della comunità. I dati qui raccolti sono anche destinati a servire come risorsa per altri progetti di sicurezza, come RANSOMWARE.LIVE (accessibile a: https://www.ransomware.live/), promuovendo un ecosistema di collaborazione più ampio.
| CARTELLA | DESCRIZIONE |
|---|---|
| Nome dell'Attore | Profilo dettagliato contenente: TTP (MITRE ATT&CK), Cronologia/Traiettoria del gruppo e un elenco di CVE sfruttate (dove applicabile). |
| Comandi | Repository progettato per inserire comandi catturati basati sulle attività DFIR e CTI di Attori delle Minacce, gruppi ransomware e affiliati. |
| Posizioni dei payload | Repository progettato per informare le posizioni comunemente utilizzate per l'esecuzione di ransomware e altre minacce. |
L'obiettivo è mappare tutte le possibili strategie adottate dagli operatori ransomware, e i contributi sono benvenuti!