Methodik

Warum die Zahlen halten: das Beweismodell, Provenienzregeln und die Grenzen dieses Trackers.

Was wir verfolgen

Anbieter-beobachtete Ransomware-Behauptungen aus Leak-Site-Monitoring-Diensten. Jeder Datensatz ist eine von einer Gruppe veröffentlichte Behauptung, die ein Anbieter beobachtet hat – kein bestätigter Angriff.

Herkunft (Provenienz)

Beobachtungen mehrerer Anbieter werden anhand gemeinsamer öffentlicher Identität zu kanonischen Datensätzen zusammengeführt. Die Datensätze bleiben bis zu den ursprünglichen Anbieterbeobachtungen zurückverfolgbar; Korrekturen und Löschungen erfolgen über unveränderliche kanonische Identität.

Schwärzung und Sicherheit

Leak-Site-URLs und sensible URL-ähnliche Inhalte werden geschwärzt. Anbieter-abgeleitete Namen durchlaufen einen einzigen Anzeige-Engpass, Nutzdaten sind auf zugelassene Listen beschränkt und byteweise begrenzt; Schadsoftware wird niemals heruntergeladen.

Zeitdisziplin

Analysefenster sind an der letzten kanonischen Beobachtung verankert. Diagramme zeigen nur vollständige Zeiträume; der laufende Zeitraum wird separat ausgewiesen; Tageszählungen erfolgen in UTC.

Anreicherung, gekennzeichnet

CISA KEV, FIRST EPSS, MITRE ATT&CK, Abuse.ch und AlienVault OTX liefern ausschließlich gekennzeichneten defensiven Kontext. Anreicherung verifiziert keine Behauptung.

Behördlich bestätigte Stufe

Behördlich bestätigte Markierungen erfordern exakte, datumskonforme Übereinstimmungen mit primären offiziellen Quellen: California OAG-Datenschutzverletzungsmeldungen, SEC EDGAR Item 1.05 ransomwarebezogene Einreichungen oder HHS OCR-Verletzungsdatensätze. Dies bestätigt das Vorhandensein eines offiziellen Verletzungsberichts – nicht die Behauptung der Gruppe – und wird nicht in die Anbieter-Korroborationszählung einbezogen.

Was wir niemals behaupten

Keine Angriffsbestätigung, keine Zuschreibung über die Anbieterbehauptung hinaus, kein Nachweis von Tempo oder Einstellung und keine Prognosen. Die Häufigkeit von Behauptungen ist eine Sichtbarkeitsschwelle, keine Schadenserfassung.

English · Español · Français

Startseite · Gruppenverzeichnis · Opferbehauptungen · Methodik · Glossar

Opferdatensätze sind von Anbietern gemeldete Behauptungen, keine unabhängig verifizierten Angriffe. Veröffentlicht für Forschung, Verteidigung und Bildung.