
Repositório criado para compartilhar informações sobre táticas, técnicas e procedimentos usados por atores de ameaça. Inicialmente com grupos de ransomware e evoluindo para outros tipos de ameaças.
Este repositório foi criado com o objetivo de auxiliar empresas e pesquisadores independentes no estudo das Táticas, Técnicas e Procedimentos (TTPs), baseadas no framework MITRE ATT&CK, adotadas por operadores/grupos de Ransomware ativos ou inativos e outros Atores de Ameaças.
Este conteúdo inclui mapeamento de TTPs, o histórico de atividades e o registro de CVEs (Common Vulnerabilities and Exposures) exploradas. Além disso, estou incluindo dados sobre comandos, ferramentas e locais úteis para pesquisa de artefatos na área de DFIR/CTI.
O foco principal é oferecer um resumo da trajetória de cada ator, fornecendo informações essenciais que podem ser utilizadas por organizações de segurança e pesquisadores individuais.
Este projeto depende de contribuições de vários pesquisadores da comunidade. Os dados coletados aqui também têm o objetivo de servir como recurso para outros projetos de segurança, como o RANSOMWARE.LIVE (acessível em: https://www.ransomware.live/), fomentando um ecossistema de colaboração mais amplo.
| PASTA | DESCRIÇÃO |
|---|---|
O objetivo é mapear todas as estratégias possíveis adotadas por operadores de Ransomware, e contribuições são muito bem-vindas!
| Nome do Ator |
| Perfil detalhado contendo: TTPs (MITRE ATT&CK), Histórico/Trajetória do grupo e uma lista de CVEs exploradas (quando aplicável). |
| Comandos | Repositório projetado para inserir comandos capturados com base em atividades de DFIR e CTI de Atores de Ameaças, grupos de Ransomware e afiliados. |
| Locais de Payload | Repositório projetado para informar locais comumente usados para a execução de ransomware e outras ameaças. |