
Репозиторий создан для обмена информацией о тактиках, техниках и процедурах, используемых злоумышленниками. Изначально сфокусирован на группах программ-вымогателей и впоследствии расширяется на другие типы угроз.
Этот репозиторий создан с целью помощи компаниям и независимым исследователям в изучении Тактик, Техник и Процедур (TTPs), основанных на фреймворке MITRE ATT&CK, применяемых активными или неактивными операторами/группами вымогательского ПО и другими акторами угроз.
Этот контент включает карту TTP, историю деятельности и запись использованных CVE (Common Vulnerabilities and Exposures). Кроме того, я добавляю данные о командах, инструментах и полезных местах для исследования артефактов в области DFIR/CTI.
Основной акцент — предоставить краткое описание траектории каждого актора, предоставляя важную информацию, которая может быть использована организациями безопасности и индивидуальными исследователями.
Этот проект опирается на вклад различных исследователей из сообщества. Собранные здесь данные также предназначены для использования в других проектах по безопасности, таких как RANSOMWARE.LIVE (доступен по адресу: https://www.ransomware.live/), способствуя расширению экосистемы сотрудничества.
| ПАПКА | ОПИСАНИЕ |
|---|---|
| Имя актора |
Цель — составить карту всех возможных стратегий, применяемых операторами вымогательского ПО, и вклад приветствуется!
| Детальный профиль, содержащий: TTPs (MITRE ATT&CK), Историю/Траекторию группы и список использованных CVE (где применимо). |
| Команды | Репозиторий, предназначенный для вставки команд, собранных на основе деятельности DFIR и CTI акторов угроз, групп вымогательского ПО и аффилированных лиц. |
| Места размещения полезной нагрузки | Репозиторий, предназначенный для информирования о местах, обычно используемых для выполнения вымогательского ПО и других угроз. |