Uptime Hamster: 37d 4h 55mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
628Filtrados
1,119Actores
2,835IOCs visibles
Limpiar
Mapa
48
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156696
T10781
T10211
T11901
T11101

Actores

crowdstrike34
qilin24
akira19
thegentlemen18
ido_cohen216
bushidouk16
x-cti13
china13
malwrhunterteam11
shinyhunters11

Paises

United States243
China28
United Kingdom25
Iran14
Italy11
India11
Russia9
Canada7
Singapore6
Japan5

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States243 incidentes China28 incidentes United Kingdom25 incidentes Iran14 incidentes Italy11 incidentes India11 incidentes Russia9 incidentes Canada7 incidentes Singapore6 incidentes Japan5 incidentes Taiwan5 incidentes Germany5 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
628 resultados · pagina 12/18Exportar CSV
CS FQL: 20.Chromium-Based Browser Hunting via DLL Load2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: WIN_PDB_ReflectiveDotnetLoad2026-05-25
threat-actorUnknown
WIN_PDB_ReflectiveDotnetLoad es una técnica relacionada con el framework MITRE ATT&CK, específicamente en el grupo attack-pattern. Esta técnica se centra en la carga refleja de un módulo .NE...
CS Query: ALL2026-05-25
threat-actorUnknown
CS Query: ALL es una técnica perteneciente al grupo attack-pattern dentro del marco MITRE ATT&CK. Esta técnica está relacionada con el uso de herramientas como CrowdStrike Falcon Discovery Q...
threeam2026-05-25
threat-actorUnknown
threeam es un grupo de amenaza relacionado con ransomware que emergió en el año 2023 como una opción secundaria cuando las infecciones por LockBit fallaron. Este ciberamenaza está desarrolla...
Sponseller Group2026-05-24
qilinransomwareUnited States
Sponseller Group, un grupo de ciberdelincuente asociado al Qilin, ha sido alertado por un ataque de ransomware ocurrido el 2026-05-24. Este incidente implica la encriptación de datos y una d...
Hussey Seatway2026-05-24
thegentlemenransomwareUnited Kingdom
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
narit.or.th2026-05-21
apt73ransomwareThailand
narit.or.th es un indicador de compromiso (IOC) asociado a un ataque de ransomware reportado en el contexto de la ciberseguridad. El grupo apt73 ha sido identificado como el responsable del ...
OTX feed=Collection: user_AlienVault, pulse_name=The Evolution of ClickFix: From Cleartext to Server Side Polymorphism2026-05-21
iocColombia
annapharmacy.hhhosting.co.uk es un dominio identificado como indicador de compromiso (IOC) en el contexto del análisis de amenazas OTX. Este dominio fue incluido en la colección user_AlienVa...
Porter W Yett2026-05-20
qilinransomwareUnited Kingdom
Se ha reportado una alerta de ransomware relacionada con el grupo cybercriminal Qilin, identificado como Porter W Yett. La actividad se detectó el 20 de mayo de 2026, y está asociada a un at...
Group-IB Threat Intelligence: Validation of sample datasets from claims targeting Gulf banks showed that names and phone numbers were sourced from the 2021 Facebook leak while corresponding password hashes were taken from the October 2020 Eatigo breach, creating composite records that contain legitimate individual identifiers but do not represent actual customers of the targeted organizations.2026-05-20
x-ctibreachUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: These brokers, operating channels like #Aiqianjin and #YiqunData on Telegram, in addition to other individual brokers on dark web forums such as Exchange Market and Chang'An Sleepless Night, post between 500 to over 1,000 messages monthly across these platforms — a volume that would represent an unprecedented number of real breaches if true.2026-05-20
x-cticampaignUnited States
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: Chinese-speaking data brokers are flooding #darkweb forums and #Telegram with advertisements for massive datasets, but Group-IB analysis shows these are largely compiled from prior breaches like the 2021 Facebook leak and the 2020 Eatigo incident.2026-05-20
x-cticampaignUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Fruits Queralt2026-05-17
qilinransomwareSpain
La alerta de ransomware "Fruits Queralt" corresponde al grupo cybercriminal Qilin, reportada el 2026-05-17. Este tipo de amenazas implica la encriptación de datos y el secuestro de sistemas,...
Gitis2026-05-14
akiraransomwareItaly
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
rbh aerospace inc2026-05-11
incransomransomwareUnited States
RBH Aerospace Inc., una empresa manufacturer de componentes aéreos basada en Long Beach, California, ha sido afectada por un ataque de ransomware atribuido al grupo incransom. El incidente o...
arc-reins.com + fidelityunited.ae UPDATE-FULL DATA DUMP2026-05-11
stormousransomwareUnited Arab Emirates
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Park Dental Research2026-05-11
interlockransomwareUnited States
Park Dental Research, una empresa que proporciona tecnologías y materiales para laboratorios dentales y clínicas ortodóncicas, ha sido identificada como un objetivo de ciberataques. Según in...
CHX Express2026-05-08
thegentlemenransomwareVenezuelaT1566
Se ha reportado una alerta de ransomware relacionada con la empresa CHX Express, operadora en Venezuela y parte del grupo cibernético "thegentlemen". La amenaza afecta a la cadena logística ...
Neurotrials Research Inc2026-05-05
sinobiransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Seagate Capital Construction2026-05-04
qilinransomwareUnited States
Seagate Capital Construction ha sido afectada por un ataque de ransomware atribuido al grupo cibernético Qilin. La alerta se registró el 2026-05-04, y sugiere que sistemas críticos o datos s...
Standard-Examiner2026-05-02
qilinransomwareUnited States
La alerta de ransomware "Standard-Examiner" fue reportada el 2 de mayo de 2026 bajo el nombre del grupo Qilin. Este incidente sugiere una actividad maliciosa relacionada con la extorsión, do...
CVE-2026-317122026-05-01
vulnerabilityUnited States
CVE-2026-31712 es una vulnerabilidad reportada en el kernel Linux, relacionada con el componente ksmbd, que permite a un atacante explotar un error de validación de tamaños en estructuras de...
CVE-2026-430472026-05-01
vulnerabilityUnknown
CVE-2026-43047 es una vulnerabilidad del kernel Linux que afecta el manejo de dispositivos HID (Human Interface Devices). La falla permite a un dispositivo malicioso o accidental enviar resp...
CVE-2026-430442026-05-01
vulnerabilityUnited States
CVE-2026-43044 es una vulnerabilidad en el núcleo Linux que afecta al módulo de criptografía caam. La falla ocurre cuando se proporciona una clave de longitud superior al tamaño del bloque e...
CVE-2026-317792026-05-01
vulnerabilityUnknown
CVE-2026-31779 es una vulnerabilidad identificada en el kernel de Linux, específicamente en el módulo iwlwifi relacionado con la gestión de redes inalámbricas. La falla surge del uso incorre...
CVE-2026-375362026-05-01
vulnerabilityUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CVE-2026-317062026-05-01
vulnerabilityUnited States
CVE-2026-31706 es una vulnerabilidad crítica identificada en el kernel de Linux, relacionada con el componente ksmbd, que permite a un atacante autorizado provocar un rechazo de servicio (Do...
CVE-2026-317392026-05-01
vulnerabilityUnited States
CVE-2026-31739 es una vulnerabilidad reportada en el kernel de Linux relacionada con el driver de criptografía Tegra. Esta falla permite que algoritmos asincrónicos sean seleccionados incorr...
CVE-2026-430502026-05-01
vulnerabilityUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
cmswpc.com2026-05-01
incransomransomwareUnited StatesT1566
cmswpc.com ha sido identificada como un objetivo de un ataque de ransomware atribuido al grupo incransom. Según la alerta publicada el 2026-05-01, se informa que todos los registros médicos ...
Interzero2026-05-01
fulcrumsecransomwareGermanyT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
JOT2026-05-01
fulcrumsecransomwareJapan
JOT es una alerta de ransomware publicada el 2026-05-01 por el grupo fulcrumsec. Se trata de un ataque cibernético que ha causado preocupación en sectores críticos, destacando la necesidad d...
ic-controls.com2026-05-01
threeamransomwareGermanyT1566
El 1 de mayo de 2026 se reportó una alerta de ransomware relacionada con el grupo threeam, afectando a la empresa ic-controls.com. La organización, dedicada a la automatización industrial de...
eworldme.com2026-05-01
braincipherransomwareUnited Arab Emirates
eworldme.com fue identificada como un objetivo de ataque ransomware el 2026-05-01 por el grupo BrainCipher. La alerta indica que se detectaron actividades maliciosas asociadas a este dominio...
CVE-2026-406012026-04-30
vulnerabilityUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CVE-2025-145432026-04-30
vulnerabilityUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.