Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
Threat Intelligence

Tình báo mối đe dọa

Kết nối chỉ báo, hành vi và điểm phơi nhiễm với nguồn có thể kiểm tra.

Theo dõi IOC

Hash, domain, IP và dấu vết kỹ thuật. Mỗi chỉ báo cần nguồn, thời điểm và ngữ cảnh.

Xem chi tiết

Bản đồ TTP

Đọc chuỗi hành vi từ truy cập ban đầu đến đánh cắp dữ liệu, mã hóa và gián đoạn.

Xem chi tiết

Theo dõi điểm phơi nhiễm

CVE, dịch vụ công khai và những lớp quản trị cần kiểm tra trong hạ tầng doanh nghiệp.

Xem chi tiết

Đọc dữ liệu trong ngữ cảnh

Chỉ báo có thời hạn

IP và domain có thể đổi chủ. Dữ liệu lịch sử không phải danh sách chặn hiện tại.

Hành vi cần chứng cứ

TTP là khung đối chiếu. Không đánh dấu một giai đoạn đã xảy ra nếu chưa có dữ liệu hỗ trợ.

Phơi nhiễm cần kiểm kê

Một CVE tồn tại không có nghĩa mọi hệ thống dùng sản phẩm đó đều bị ảnh hưởng.