
Repositório criado para compartilhar informações sobre táticas, técnicas e procedimentos usados por atores de ameaças. Inicialmente com grupos de ransomware e evoluindo para outros tipos de ameaças.
Este repositório foi criado com o objetivo de auxiliar empresas e pesquisadores independentes no estudo das Táticas, Técnicas e Procedimentos (TTPs), com base no framework MITRE ATT&CK, adotados por operadores/grupos de Ransomware ativos ou inativos e outros Atores de Ameaça.
Este conteúdo inclui mapeamento de TTPs, o histórico de atividades e o registro de CVEs (Common Vulnerabilities and Exposures) exploradas. Além disso, estou incluindo dados sobre comandos, ferramentas e locais úteis para pesquisa de artefatos na área de DFIR/CTI.
O foco principal é oferecer um resumo da trajetória de cada ator, fornecendo informações essenciais que podem ser utilizadas por organizações de segurança e pesquisadores individuais.
Este projeto depende de contribuições de diversos pesquisadores da comunidade. Os dados aqui coletados também pretendem servir como recurso para outros projetos de segurança, como o RANSOMWARE.LIVE (acessível em: https://www.ransomware.live/), fomentando um ecossistema de colaboração mais amplo.
| PASTA | DESCRIÇÃO |
|---|---|
| Nome do Ator | Perfil detalhado contendo: TTPs (MITRE ATT&CK), Histórico/Trajetória do grupo e uma lista de CVEs exploradas (quando aplicável). |
| Comandos | Repositório projetado para inserir comandos capturados com base em atividades DFIR e CTI de Atores de Ameaça, grupos de Ransomware e afiliados. |
| Locais de Payload | Repositório projetado para informar locais comumente usados para a execução de ransomware e outras ameaças. |
O objetivo é mapear todas as estratégias possíveis adotadas por operadores de Ransomware, e contribuições são muito bem-vindas!