0011puls/leak-hunter
GitHub: 0011puls/leak-hunter
一个开源威胁情报知识库,系统化追踪公开数据泄露、勒索软件活动和妥协指标,为防御性安全团队提供结构化情报支持。
Stars: 0 | Forks: 0
# leak-hunter
追踪公开披露的数据泄露、勒索软件泄露站点、妥协指标、威胁情报、OSINT 以及网络安全研究。
## 概述
Leak Hunter 是一个开源网络安全项目,致力于记录和追踪公开披露的数据泄露、勒索软件泄露信息、威胁行为者以及妥协指标。
该仓库提供结构化的情报,以支持威胁狩猎、事件响应、数字取证、安全运营中心和安全研究。
## 目标
- 追踪公开披露的数据泄露
- 监控勒索软件泄露站点
- 收集妥协指标
- 记录威胁行为者和攻击活动
- 分享 OSINT 资源
- 支持防御性网络安全
- 构建开放的威胁情报知识库
## 仓库结构
```
breaches/
actors/
ioc/
ransomware/
rules/
reports/
tools/
references/
```
## 仓库内容
每份记录的事件可能包括:
- 组织
- 行业
- 国家
- 发现日期
- 发布日期
- 威胁行为者
- 勒索软件团伙
- 初始访问权限(若有)
- 妥协指标
- 域名
- IP 地址
- 电子邮件地址
- 文件哈希
- URL
- MITRE ATT&CK 技术
- 检测建议
- 时间线
- 公开参考资料
## 目标受众
该仓库面向以下人员:
- 安全分析师
- SOC 团队
- 事件响应人员
- 威胁狩猎者
- DFIR 专家
- 威胁情报分析师
- 安全研究员
- 蓝队
## 数据来源
信息仅从公开来源收集,包括:
- 公开勒索软件泄露站点
- 供应商安全公告
- CERT 发布的公告
- 威胁情报报告
- 安全研究员
- OSINT 资源
- 公开事件报告
- 网络安全新闻
## 免责声明
本仓库**不**托管、分发或提供对被盗、泄露、机密或其他未经授权数据的访问。
本仓库中发布的所有信息均源自公开来源,仅用于:
- 威胁情报
- 事件响应
- 数字取证
- 安全研究
- 防御性网络安全
- 教育目的
## 许可证
本项目基于 MIT 许可证发布。
标签:ESC4, IOC指标, OSINT, 威胁情报, 库, 应急响应, 开发者工具, 数字取证, 数据泄露追踪, 网络安全, 自动化脚本, 防御加固, 隐私保护