Warum die Zahlen halten: das Beweismodell, Provenienzregeln und die Grenzen dieses Trackers.
Anbieter-beobachtete Ransomware-Behauptungen aus Leak-Site-Monitoring-Diensten. Jeder Datensatz ist eine von einer Gruppe veröffentlichte Behauptung, die ein Anbieter beobachtet hat – kein bestätigter Angriff.
Beobachtungen mehrerer Anbieter werden anhand gemeinsamer öffentlicher Identität zu kanonischen Datensätzen zusammengeführt. Die Datensätze bleiben bis zu den ursprünglichen Anbieterbeobachtungen zurückverfolgbar; Korrekturen und Löschungen erfolgen über unveränderliche kanonische Identität.
Leak-Site-URLs und sensible URL-ähnliche Inhalte werden geschwärzt. Anbieter-abgeleitete Namen durchlaufen einen einzigen Anzeige-Engpass, Nutzdaten sind auf zugelassene Listen beschränkt und byteweise begrenzt; Schadsoftware wird niemals heruntergeladen.
Analysefenster sind an der letzten kanonischen Beobachtung verankert. Diagramme zeigen nur vollständige Zeiträume; der laufende Zeitraum wird separat ausgewiesen; Tageszählungen erfolgen in UTC.
CISA KEV, FIRST EPSS, MITRE ATT&CK, Abuse.ch und AlienVault OTX liefern ausschließlich gekennzeichneten defensiven Kontext. Anreicherung verifiziert keine Behauptung.
Behördlich bestätigte Markierungen erfordern exakte, datumskonforme Übereinstimmungen mit primären offiziellen Quellen: California OAG-Datenschutzverletzungsmeldungen, SEC EDGAR Item 1.05 ransomwarebezogene Einreichungen oder HHS OCR-Verletzungsdatensätze. Dies bestätigt das Vorhandensein eines offiziellen Verletzungsberichts – nicht die Behauptung der Gruppe – und wird nicht in die Anbieter-Korroborationszählung einbezogen.
Keine Angriffsbestätigung, keine Zuschreibung über die Anbieterbehauptung hinaus, kein Nachweis von Tempo oder Einstellung und keine Prognosen. Die Häufigkeit von Behauptungen ist eine Sichtbarkeitsschwelle, keine Schadenserfassung.
Startseite · Gruppenverzeichnis · Opferbehauptungen · Methodik · Glossar
Opferdatensätze sind von Anbietern gemeldete Behauptungen, keine unabhängig verifizierten Angriffe. Veröffentlicht für Forschung, Verteidigung und Bildung.