Metodología

Por qué los números son sólidos: el modelo de evidencia, las reglas de procedencia y los límites de este rastreador.

Qué rastreamos

Reclamaciones de ransomware observadas por proveedores a partir de servicios de monitoreo de sitios de filtraciones. Cada registro es una alegación publicada por un grupo que un proveedor observó — no un ataque confirmado.

Procedencia

Las observaciones de múltiples proveedores se reconcilian en registros canónicos mediante identidad pública compartida. Los registros mantienen trazabilidad hasta las observaciones del proveedor que los generaron; las correcciones o eliminaciones se resuelven mediante identidad canónica inmutable.

Redacción y seguridad

Las URLs de sitios de filtraciones y el contenido sensible similar a URLs se redactan. Los nombres derivados de proveedores pasan por un único punto de control de visualización; las cargas útiles están en listas de permitidos y limitadas en bytes; el malware nunca se descarga.

Disciplina temporal

Las ventanas de análisis se anclan a la última observación canónica. Los gráficos muestran solo períodos completos; el período en curso se informa por separado; los recuentos de días se realizan en UTC.

Enriquecimiento, etiquetado

CISA KEV, FIRST EPSS, MITRE ATT&CK, Abuse.ch y AlienVault OTX proporcionan únicamente contexto defensivo etiquetado. El enriquecimiento nunca verifica una reclamación.

Nivel confirmado por autoridad

Las insignias confirmadas por autoridad requieren coincidencias exactas y con fecha plausible contra fuentes oficiales primarias: notificaciones de brechas de California OAG, presentaciones SEC EDGAR Elemento 1.05 con alcance de ransomware, o registros de brechas HHS OCR. Esto confirma que existe un informe oficial de brecha — no la reclamación del grupo — y se excluye de los recuentos de corroboración del proveedor.

Lo que nunca afirmamos

Sin confirmación de ataque, sin atribución más allá de la alegación del proveedor, sin prueba de ritmo o cese, y sin predicciones. La cadencia de reclamaciones es un umbral de visibilidad, no un censo de daños.

English · Deutsch · Français

Inicio · Directorio de grupos · Reclamaciones de víctimas · Metodología · Glosario

Los registros de víctimas son alegaciones reportadas por proveedores, no ataques verificados de forma independiente. Publicado para investigación, defensa y uso educativo.