
脅威アクターが使用する戦術、技術、手順に関する情報を共有するために作成されたリポジトリ。最初はランサムウェアグループから始まり、他の種類の脅威へと進化している。
このリポジトリは、アクティブまたは非アクティブなランサムウェア事業者/グループやその他の脅威アクターが採用している戦術、技術、手順(TTPs)を、MITRE ATT&CKフレームワークに基づいて研究する際に、企業や独立した研究者を支援する目的で作成されました。
このコンテンツには、TTPマッピング、活動の履歴、悪用されたCVE(Common Vulnerabilities and Exposures)の記録が含まれています。さらに、DFIR/CTI分野におけるコマンド、ツール、およびアーティファクト調査に有用な場所に関するデータも含まれています。
主な焦点は、各アクターの軌跡の概要を提供し、セキュリティ組織や個人研究者が活用できる重要な情報を提供することです。
このプロジェクトは、コミュニティのさまざまな研究者からの貢献に依存しています。ここで収集されたデータは、RANSOMWARE.LIVE(アクセス先:https://www.ransomware.live/)などの他のセキュリティプロジェクトのリソースとしても利用されることを意図しており、より広範なコラボレーションエコシステムを促進します。
| フォルダ | 説明 |
|---|---|
| アクター名 | 詳細プロファイル: TTPs (MITRE ATT&CK)、グループの履歴/軌跡、および悪用されたCVEのリスト(該当する場合)。 |
| コマンド | 脅威アクター、ランサムウェアグループ、およびアフィリエイトのDFIRおよびCTI活動に基づいてキャプチャされたコマンドを挿入するために設計されたリポジトリ。 |
| ペイロードの場所 | ランサムウェアやその他の脅威の実行に一般的に使用される場所を知らせるために設計されたリポジトリ。 |
目標は、ランサムウェア事業者が採用する可能性のあるすべての戦略をマッピングすることであり、コントリビューションを大歓迎します!