Uptime Hamster: 39d 16h 22mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,018Filtrados
1,119Actores
1,269IOCs visibles
Limpiar
Mapa
67
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566598
T10036
T10594
T10553
T10533
T10213
T11103
T15473

Actores

qilin108
thegentlemen70
dragonforce55
anggipradana48
crowdstrike42
akira30
nova25
fulcrumsec23
safepay22
nightspire21

Paises

United States1006
China47
United Kingdom46
Germany31
Canada24
Australia21
Austria20
Spain20
Italy18
India16

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1006 incidentes China47 incidentes United Kingdom46 incidentes Germany31 incidentes Canada24 incidentes Australia21 incidentes Austria20 incidentes Spain20 incidentes Italy18 incidentes India16 incidentes France13 incidentes Mexico13 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,018 resultados · pagina 12/57Exportar CSV
OS Credential Dumping2026-05-26
threat-actorUnited StatesT1003
OS Credential Dumping es una técnica asociada a la Técnica de Movimiento Lateral en el framework MITRE ATT&CK. Este método permite a los adversarios extraer credenciales almacenadas en siste...
Data from Configuration Repository2026-05-26
threat-actorUnited States
T1602 (Data from Configuration Repository) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo actores adversarios pueden recopilar datos relacionados con dispositivos gestio...
Shared Modules2026-05-26
threat-actorUnknown
Shared Modules es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que permite a los adversarios ejecutar payloads maliciosos cargando módulos compartidos en procesos. Estos mód...
Direct Network Flood2026-05-26
threat-actorUnited States
Direct Network Flood es una técnica de ataque relacionada con el MITRE ATT&CK (T1498.001) que busca causar un Denial of Service (DoS) mediante la inmersión de tráfico de red en alta volumen ...
Disk Structure Wipe2026-05-26
threat-actorUnited States
Disk Structure Wipe es una técnica utilizada por adversarios para corromper o borrar estructuras críticas del disco duro, necesarias para el arranque de un sistema. Este ataque busca interru...
Sharepoint2026-05-26
threat-actorUnknown
SharePoint es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los adversarios pueden aprovechar el repositorio SharePoint para extraer información valiosa. Este entorno pu...
Path Interception by PATH Environment Variable2026-05-26
threat-actorUnknown
Path Interception by PATH Environment Variable es una técnica de ataque asociada al MITRE ATT&CK con el identificador T1574.007. Este método permite a los adversarios ejecutar payloads malic...
Artificial Intelligence2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Direct Volume Access2026-05-26
threat-actorUnknown
Direct Volume Access es una técnica utilizada por actores maliciosos para obtener acceso directo a volúmenes de almacenamiento en sistemas Windows, permitiéndoles operar sobre estructuras de...
Modify Cloud Resource Hierarchy2026-05-26
threat-actorUnknown
Modify Cloud Resource Hierarchy es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios intentan alterar las estructuras jerárquicas en entornos de Infrastructure-as-a-Serv...
Email Hiding Rules2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
External Defacement2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Encrypted/Encoded File2026-05-26
threat-actorUnited States
Encrypted/Encoded File es una técnica del MITRE ATT&CK (T1027.013) que describe cómo los atacantes utilizan el cifrado o codificación de archivos para ocultar patrones maliciosos, strings o ...
IP Addresses2026-05-26
threat-actorUnknown
T1590.005 es una técnica del marco MITRE ATT&CK que se enfoca en la recolección de direcciones IP de victimas para ser utilizadas en operaciones de ciberataque. Los atacantes pueden obtener ...
OS Exhaustion Flood2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Rootkit2026-05-26
threat-actorUnited States
Rootkit es una técnica utilizada por atacantes para ocultar la presencia de programas, archivos, conexiones de red, servicios, controladores y otros componentes del sistema operativo. Estos ...
PowerShell Profile2026-05-26
threat-actorUnknownT1059
PowerShell Profile es una técnica relacionada con el PowerShell que permite a los atacantes mantener persistencia y obtener privilegios elevados al ejecutar contenido malicioso mediante perf...
Modify or Spoof Tool UI2026-05-26
threat-actorUnited States
Modify or Spoof Tool UI es una técnica de ataque perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los adversarios manipular o falsificar las interfac...
JavaScript2026-05-26
threat-actorUnited StatesT1059
JavaScript es un lenguaje de scripting interpretado que permite la ejecución de código en entornos como navegadores web, servidores Node.js y aplicaciones de escritorio. Los atacantes pueden...
Lifecycle-Triggered Deletion2026-05-26
threat-actorUnited States
Lifecycle-Triggered Deletion es una técnica de ataque relacionada con el MITRE ATT&CK, que permite a los actores maliciosos modificar las políticas de vida (lifecycle) de un bucket de almace...
DNS2026-05-26
threat-actorUnknown
DNS es una técnica de ataque en el marco MITRE ATT&CK (T1590.002) que implica la recolección de información relacionada con los registros DNS de una víctima. Los adversarios pueden utilizar ...
Create or Modify System Process2026-05-26
threat-actorUnited States
T1543 (Create or Modify System Process) es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que describe cómo los actores maliciosos pueden crear o modificar procesos del sistem...
Audio Capture2026-05-26
threat-actorUnited StatesT1566
Audio Capture es una técnica asociada al framework MITRE ATT&CK (T1123) que permite a un atacante aprovechar dispositivos periféricos o aplicaciones de un sistema para capturar audio. Este m...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LC_LOAD_DYLIB Addition2026-05-26
threat-actorUnknown
LC_LOAD_DYLIB Addition es una técnica de persistencia utilizada por actores maliciosos para mantener acceso a un sistema a través de binarios Mach-O. Este método permite a los atacantes carg...
Container Orchestration Job2026-05-26
threat-actorUnited StatesT1053
Container Orchestration Job es una técnica del MITRE ATT&CK (T1053.007) que describe cómo actores maliciosos abusan de la funcionalidad de planificación de tareas en herramientas de orchestr...
Domain Generation Algorithms2026-05-26
threat-actorUnknown
Domain Generation Algorithms (DGAs) son técnicas utilizadas por atacantes para generar dinámicamente dominios de destino en lugar de depender de una lista estática de direcciones IP o domini...
Bypass User Account Control2026-05-26
threat-actorUnknownT1548
Bypass User Account Control (UAC) es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que permite a los atacantes evitar mecanismos de control de cuentas de usuario en Windows ...
Double File Extension2026-05-26
threat-actorUnknown
Double File Extension es una técnica utilizada por atacantes para engañar a sistemas y usuarios al mostrar un nombre de archivo que parece inofensivo, pero en realidad contiene un tipo de ar...
SMS Pumping2026-05-26
threat-actorUnknown
SMS Pumping es una técnica de ataque asociada al framework MITRE ATT&CK, categorizada como un attack-pattern. Este método permite a actores maliciosos aprovechar servicios de mensajería para...
Internet Connection Discovery2026-05-26
threat-actorUnknownT1016
Internet Connection Discovery (T1016.001) es una técnica utilizada por actores maliciosos para verificar si un sistema comprometido tiene conexión a internet. Este proceso es crítico en fase...
Disable or Modify Windows Event Log2026-05-26
threat-actorUnknown
Disable or Modify Windows Event Log es una técnica de ciberseguridad descrita en el MITRE ATT&CK como un patrón de ataque. Los adversarios pueden deshabilitar o modificar los registros del e...
Sudo and Sudo Caching2026-05-26
threat-actorUnited StatesT1548
T1548.003 es una técnica de ciberseguridad relacionada con el uso de sudo (Superuser Do) en sistemas Linux y macOS para ejecutar comandos con privilegios elevados. Los atacantes pueden aprov...
Query Public AI Services2026-05-26
threat-actorUnknown
T1682 (Query Public AI Services) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios pueden aprovechar servicios de inteligencia artificial (IA) públicos, com...
Archive via Custom Method2026-05-26
threat-actorUnknown
Archive via Custom Method es una técnica del MITRE ATT&CK (T1560.003) que describe cómo un adversario puede compresionar o encriptar datos recopilados antes de su exfiltración utilizando un ...
Network Devices2026-05-26
threat-actorUnited States
Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestructura de red, para...