Obszernym i konkretnym źródłem wiedzy jest inicjatywa [„Stop ransomware”](https://www.cisa.gov/stopransomware) amerykańskiej [CISA](https://www.cisa.gov/) (Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury, ang. *Cybersecurity and Infrastructure Security Agency)*. Oprócz ogólnego opisu, raporty zawierają m.in. **techniki i taktyki MITRE ATT&CK oraz IOC** *(ang. Indicators of compromise)*, czyli wartości (hashe, URL, adresy IP itd.) wskazujące na przełamanie zabezpieczeń systemu.