Pourquoi les chiffres tiennent : le modèle de preuves, les règles de provenance et les limites de ce traqueur.
Des revendications de ransomware observées par des fournisseurs à partir de services de surveillance de sites de fuites. Chaque enregistrement est une allégation publiée par un groupe qu'un fournisseur a observée — pas une attaque confirmée.
Les observations de plusieurs fournisseurs sont réconciliées en enregistrements canoniques par identité publique partagée. Les enregistrements conservent leur traçabilité jusqu'aux observations des fournisseurs qui les ont produits ; les corrections ou suppressions se résolvent par identité canonique immuable.
Les URL de sites de fuites et le contenu sensible ressemblant à des URL sont rédigés. Les noms dérivés des fournisseurs passent par un seul point de contrôle d'affichage ; les charges utiles sont soumises à des listes d'autorisation et limitées en octets ; les logiciels malveillants ne sont jamais téléchargés.
Les fenêtres d'analyse sont ancrées à la dernière observation canonique. Les graphiques n'affichent que des périodes complètes ; la période en cours est rapportée séparément ; les décomptes de jours se font en UTC.
CISA KEV, FIRST EPSS, MITRE ATT&CK, Abuse.ch et AlienVault OTX fournissent uniquement un contexte défensif étiqueté. L'enrichissement ne vérifie jamais une revendication.
Les badges confirmés par autorité exigent des correspondances exactes et plausibles en termes de date avec des sources officielles primaires : notifications de violations de données du California OAG, dépôts SEC EDGAR Article 1.05 à portée ransomware, ou enregistrements de violations HHS OCR. Cela confirme l'existence d'un rapport officiel de violation — pas la revendication du groupe — et est exclu des comptages de corroboration des fournisseurs.
Aucune confirmation d'attaque, aucune attribution au-delà de l'allégation du fournisseur, aucune preuve de rythme ou de cessation, et aucune prédiction. La cadence des revendications est un seuil de visibilité, pas un recensement des préjudices.
Accueil · Répertoire des groupes · Revendications de victimes · Méthodologie · Glossaire
Les enregistrements de victimes sont des allégations signalées par des fournisseurs, et non des attaques vérifiées de manière indépendante. Publié à des fins de recherche, de défense et d'éducation.