
脅威アクターが使用する戦術、技術、手順に関する情報を共有するために作成されたリポジトリ。当初はランサムウェアグループを対象とし、その後他の種類の脅威へと拡大しています。
このリポジトリは、アクティブまたは非アクティブなランサムウェアオペレーター/グループやその他の脅威アクターが採用している、MITRE ATT&CKフレームワークに基づく戦術、技術、手順(TTPs)を、企業や独立研究者が研究するのを支援する目的で作成されました。
このコンテンツには、TTPマッピング、活動の歴史、悪用されたCVE(Common Vulnerabilities and Exposures)の記録が含まれています。さらに、DFIR/CTI分野における成果物調査のためのコマンド、ツール、有用な場所に関するデータも含めています。
主な焦点は、各アクターの軌跡の要約を提供し、セキュリティ組織や個人研究者が利用できる重要な情報を提供することです。
このプロジェクトは、コミュニティのさまざまな研究者からの貢献に依存しています。ここで収集されたデータは、RANSOMWARE.LIVE(アクセス先: https://www.ransomware.live/)などの他のセキュリティプロジェクトのリソースとしても機能することを目的としており、より広範なコラボレーションエコシステムを促進します。
| フォルダ | 説明 |
|---|---|
| アクター名 | グループのTTPs (MITRE ATT&CK)、歴史/軌跡、悪用されたCVEのリストを含む詳細プロフィール(該当する場合)。 |
目標は、ランサムウェアオペレーターが採用する可能性のあるすべての戦略をマッピングすることです。貢献を大歓迎します!
| コマンド |
| 脅威アクター、ランサムウェアグループ、およびアフィリエイトのDFIRおよびCTI活動に基づいてキャプチャされたコマンドを挿入するために設計されたリポジトリ。 |
| ペイロードの場所 | ランサムウェアやその他の脅威の実行に一般的に使用される場所を通知するために設計されたリポジトリ。 |