Uptime Hamster: 37d 3h 32mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
628Filtrados
1,119Actores
2,835IOCs visibles
Limpiar
Mapa
48
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156696
T10781
T10211
T11901
T11101

Actores

crowdstrike34
qilin24
akira19
thegentlemen18
ido_cohen216
bushidouk16
x-cti13
china13
malwrhunterteam11
shinyhunters11

Paises

United States243
China28
United Kingdom25
Iran14
Italy11
India11
Russia9
Canada7
Singapore6
Japan5

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States243 incidentes China28 incidentes United Kingdom25 incidentes Iran14 incidentes Italy11 incidentes India11 incidentes Russia9 incidentes Canada7 incidentes Singapore6 incidentes Japan5 incidentes Taiwan5 incidentes Germany5 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
628 resultados · pagina 10/18Exportar CSV
File/Path Exclusions2026-05-26
threat-actorUnited States
T1564.012 es una técnica del MITRE ATT&CK que describe cómo los actores maliciosos intentan ocultar artefactos basados en archivos al escribirlos en carpetas o nombres de archivo excluidos d...
Domain Generation Algorithms2026-05-26
threat-actorUnknown
Domain Generation Algorithms (DGAs) son técnicas utilizadas por atacantes para generar dinámicamente dominios de destino en lugar de depender de una lista estática de direcciones IP o domini...
Query Public AI Services2026-05-26
threat-actorUnknown
T1682 (Query Public AI Services) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios pueden aprovechar servicios de inteligencia artificial (IA) públicos, com...
Archive via Custom Method2026-05-26
threat-actorUnknown
Archive via Custom Method es una técnica del MITRE ATT&CK (T1560.003) que describe cómo un adversario puede compresionar o encriptar datos recopilados antes de su exfiltración utilizando un ...
Network Devices2026-05-26
threat-actorUnited States
Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestructura de red, para...
Search Victim-Owned Websites2026-05-26
threat-actorUnited StatesT1566
Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en sitios web propied...
Disk Wipe2026-05-26
threat-actorUnknown
Disk Wipe es una técnica de ciberseguridad relacionada con el MITRE ATT&CK (T1561), que describe cómo los atacantes pueden intentar borrar o corromper datos en disco duro de sistemas específ...
Bootkit2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Local Email Collection2026-05-26
threat-actorUnited States
Local Email Collection es una técnica del MITRE ATT&CK que describe cómo adversarios pueden recolectar datos de correo electrónico almacenados localmente en sistemas de usuario. Esta técnica...
Masquerade File Type2026-05-26
threat-actorUnited States
Masquerade File Type es una técnica perteneciente al attack-pattern de MITRE ATT&CK, utilizada por atacantes para ocultar payloads maliciosos tras archivos legítimos. Este método implica mod...
Domain Account2026-05-26
threat-actorUnknown
Domain Account es una técnica del MITRE ATT&CK (T1087.002) que implica la obtención de una lista de cuentas de dominio por parte de actores adversaria. Esta información permite identificar q...
Disable or Modify Linux Audit System Log2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Stripped Payloads2026-05-26
threat-actorUnknown
Stripped Payloads es una técnica utilizada por actores maliciosos para dificultar el análisis de payloads mediante la eliminación de símbolos, cadenas y otras informaciones legibles para hum...
alp-0012026-05-25
threat-actorUnknownT1566
alp-001 es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. El nombre "alp-001" sugiere una codificación...
cryp70n1c0d32026-05-25
threat-actorUnknown
Cryp70n1c0d3 es un grupo de amenaza de tipo ransomware con perfil bajo y limitada documentación pública. Se desconoce su origen, métodos operativos o modelos de operación con precisión, lo q...
desolator2026-05-25
threat-actorUnited States
desolator es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de víctimas de RansomLook. Según los registros disponibles, este actor se caracte...
m3rx2026-05-25
threat-actorUnited StatesT1566
m3rx es un actor de amenaza clasificado como threat-actor, relacionado con actividades de ciberataque, específicamente con el tipo de amenaza conocida como ransomware. Según las disculpas de...
nitrogen2026-05-25
threat-actorUnknownT1566
nitrogen es un actor de amenaza identificado como un grupo de ransomware en discursos de víctimas publicados por RansomLook. Se ha observado en actividades que implican el cifrado de datos y...
NoEscape2026-05-25
threat-actorUnknown
NoEscape es un actor de amenaza identificado en chats de negociación con ransomware filtrados, según fuentes de inteligencia cibernética. Se ha asociado a actividades relacionadas con ataque...
pandora2026-05-25
threat-actorUnited States
Pandora es un actor de amenaza asociado al ransomware Pandora, que fue obtenido por vx-underground el 14 de marzo de 2022. Se conocen cinco victimas.
rabbithole2026-05-25
threat-actorUnited States
RabbitHole es un grupo de amenaza que opera como un ransomware con un perfil relativamente bajo en la comunidad de ciberseguridad. A diferencia de otros actores más prominentes, RabbitHole n...
REvil2026-05-25
threat-actorAustriaT1566
REvil es un actor de amenaza identificado en conversaciones de negociación de malware ransomware filtradas. Se originó en la plataforma Ransomch.at y fue analizado por Casualtek/Ransomchats....
teamxxx2026-05-25
threat-actorUnited StatesT1566
teamxxx es un actor de amenaza asociado a actividades de ransomware detectado en discursos de víctimas publicados por RansomLook. Este grupo ha sido identificado como un actor de amenaza con...
xinof2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Elderwood2026-05-25
threat-actorChinaT1566
Elderwood es un actor de amenaza sospechoso asociado a China, con una reputación de ser un grupo de espionaje cibernético. Se cree que este grupo ha sido detrás de la intrusión de Google en ...
Aquatic Panda2026-05-25
threat-actorChina
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Turla2026-05-25
threat-actorUnited StatesT1566
Turla es un actor de amenaza reconocido como una organización de espionaje cibernético atribuida al Federal Security Service (FSB) de Rusia. Desde al menos 2004, esta agrupación ha operado e...
APT382026-05-25
threat-actorUnited StatesT1566
APT38 es un grupo de amenaza estatal ligado al Reino Unido, conocido por su actividad en el ámbito financiero y su conexión con la Oficina de Reconocimiento General (Bureau of Intelligence a...
Sea Turtle2026-05-25
threat-actorUnknown
Sea Turtle es un actor de amenaza vinculado a Turquía que ha estado activo desde al menos 2017. Se destaca por su enfoque en la espionaje y la comprometida de proveedores de servicios, con o...
SideCopy2026-05-25
threat-actorIndiaT1566
SideCopy es un grupo de amenaza (threat actor) asociado a la organización G1008 en el MITRE ATT&CK. Este grupo, originario de Pakistán, ha tenido actividad principal en países asiáticos, inc...
Thanos_Thanos2026-05-25
iocUnknown
Thanos es un indicador de compromiso (IOC) asociado a una variante de ransomware que utiliza una regla YARA para detectar actividades maliciosas. La regla está diseñada para identificar patr...
BTC bc1qjn9d4alkgcgxm8ps...2026-05-25
iocUnknown
bc1qjn9d4alkgcgxm8psyhd42urvkszwx22hp5h8nj es un indicador de compromiso (IOC) relacionado con el ataque de ransomware LockBit. Este tipo de dirección Bitcoin se utiliza para recibir pagos d...
BTC bc1qag8lnul63xfcp9xa...2026-05-25
iocUnknown
Indicador de Compromiso (IOC): bc1qag8lnul63xfcp9xa7f42jrv4mwq5shp9679hte
BTC bc1q99cjjfwk0ply6qxx...2026-05-25
iocUnited States
bc1q99cjjfwk0ply6qxx... es un indicador de compromiso asociado a la ransomware LockBit, utilizado para transacciones criptográficas en ataques de encriptación. Este tipo de adreses BTC se ut...
BTC bc1q3yaljzqgh00vt9ve...2026-05-25
iocUnited States
bc1q3yaljzqgh00vt9vevtsfrfjkjnfprk6y6ygyar es un indicador de compromiso (IOC) relacionado con el ataque de ransomware LockBit, identificado en la base de datos de amenazas como un pago en B...
G_Downloader_STATICPLUGIN_12026-05-25
iocUnited States
G_Downloader_STATICPLUGIN_1 es un indicador de compromiso (IOC) publicado por el grupo ioc en 2026-05-25. Este IOC está relacionado con la campaña de espionaje PRC-Nexus, según la descripció...