Uptime Hamster: 37d 9h 25mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
1,046Filtrados
1,119Actores
511IOCs visibles
Limpiar
Mapa
28
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566264
T10036
T10554
T10594
T10533
T10213
T11103
T15473

Actores

crowdstrike42
akira2
blackbasta2
clop2
dragonforce2
lockbit2
ransomhub2
thegentlemen2
warlock2
Scattered Lapsus$ Hunters1

Paises

United States487
China48
United Kingdom32
Austria13
Russia11
Iran8
India7
Germany5
France4
Australia4

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States487 incidentes China48 incidentes United Kingdom32 incidentes Austria13 incidentes Russia11 incidentes Iran8 incidentes India7 incidentes Germany5 incidentes France4 incidentes Australia4 incidentes Indonesia3 incidentes Canada3 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
1,046 resultados · pagina 14/30Exportar CSV
System Checks2026-05-26
threat-actorUnknown
T1497.001 es una técnica de ciberseguridad dentro del marco MITRE ATT&CK, que describe cómo los atacantes pueden realizar system checks para detectar y evitar entornos virtualizados o de aná...
Fast Flux DNS2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Domain Groups2026-05-26
threat-actorUnknown
Domain Groups es una técnica del MITRE ATT&CK que se enfoca en identificar y explotar los grupos y permisos de nivel dominio dentro de un entorno de red. Los adversarios pueden utilizar esta...
Cron2026-05-26
threat-actorUnited StatesT1053
T1053.003 es una técnica de la MITRE ATT&CK que describe cómo los adversarios pueden abusar del utilitaro cron para programar la ejecución inicial o recurrente de código malicioso. El cron e...
Spearphishing Link2026-05-26
threat-actorUnknownT1566
Spearphishing con enlace es un patrón de ataque del MITRE ATT&CK (T1566.002) que implica el envío de correos electrónicos maliciosos con un enlace objetivo para comprometer sistemas vulnerab...
Vulnerabilities2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Office Application Startup2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Application or System Exploitation2026-05-26
threat-actorUnknown
Application or System Exploitation refers to a method where adversaries leverage software vulnerabilities to cause critical applications or systems to crash, resulting in a denial of availab...
InstallUtil2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
SSH2026-05-26
threat-actorUnknownT1078T1021
SSH (Secure Shell) es un protocolo que permite a usuarios autorizados abrir shell remoto en dispositivos computacionales. La técnica MITRE ATT&CK T1078 describe cómo los actores maliciosos p...
Additional Cloud Roles2026-05-26
threat-actorUnknown
Additional Cloud Roles es una técnica de ataque patrón (attack-pattern) asociada al MITRE ATT&CK. Consiste en agregar roles o permisos adicionales a una cuenta de nube controlada por un adve...
Print Processors2026-05-26
threat-actorUnknownT1547
Print Processors es una técnica de ciberseguridad relacionada con el ataque-pattern T1547.012, que permite a los adversarios aprovechar el servicio de impresión del sistema para ejecutar arc...
Stripped Payloads2026-05-26
threat-actorUnknown
Stripped Payloads es una técnica utilizada por actores maliciosos para dificultar el análisis de payloads mediante la eliminación de símbolos, cadenas y otras informaciones legibles para hum...
DLL2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Component Object Model2026-05-26
threat-actorUnited States
Component Object Model (COM) es un mecanismo nativo en Windows que permite la comunicación entre objetos y servicios a través de interfaces definidas por el programador. Este modelo de compo...
Automated Collection2026-05-26
threat-actorUnknownT1059
Automated Collection es una técnica de ciberseguridad definida en el MITRE ATT&CK como parte del grupo attack-pattern. Una vez que un atacante ha establecido acceso a un sistema o red, puede...
0mega2026-05-25
threat-actorUnited States
0mega es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware. Se ha observado en informes de disculpas de víctimas reportadas por RansomLook, aunque no ...
0apt2026-05-25
threat-actorUnited States
0apt es un actor de amenaza que ha sido catalogado como "inestable" debido a la falta de validación de sus víctimas y el cuestionamiento de su metodología. Según las fuentes disponibles, la ...
alp-0012026-05-25
threat-actorUnknownT1566
alp-001 es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. El nombre "alp-001" sugiere una codificación...
8base2026-05-25
threat-actorUnknownT1566
8base es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware, basado en informes de discursos de victimas publicados en RansomLook. El grupo fue observa...
ailock2026-05-25
threat-actorUnknownT1566
No hay Indicadores de Compromiso publicos disponibles.
Abrahams_Ax2026-05-25
threat-actorUnited States
Abrahams_Ax es un actor de amenaza vinculado a una red de ciberactivismo iraniana, con sede en el grupo Moses Staff. Se originó en noviembre de 2022 y se ha centrado en la ciberguerra contra...
BrainCipher2026-05-25
threat-actorUnited States
BrainCipher es un actor de amenaza (threat-actor) que emergió en julio de 2024. El grupo opera con variantes tanto para sistemas Windows como Linux. Se ha asociado con la leaked build de Loc...
AuditTeam2026-05-25
threat-actorUnknown
AuditTeam es un grupo de amenaza ransomware de tamaño reducido, con aproximadamente 5 víctimas conocidas. Se enfoca en organizaciones del sector tecnológico y manufacturero en Asia Oriental ...
ContFR2026-05-25
threat-actorUnited States
ContFR es un actor de amenaza operativo en el espacio de amenazas cibernéticas, con una especialidad en ransomware integrado a formatos de archivo como PDF. Este tipo de amenazas utiliza téc...
CMDOrganization2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
GDLockerSec2026-05-25
threat-actorChina
GDLockerSec es un grupo de amenaza operativo bajo la categorización "threat-actor". Se describe como una organización con miembros en diferentes países, cuyo objetivo principal es generar in...
ElDorado2026-05-25
threat-actorUnknown
El Dorado es un grupo de amenaza conocido por su actividad como ransomware, rebrandado en 2026 como BlackLock. Según datos actualizados hasta el 25 de mayo de 2026, el grupo ha afectado a 11...
icarus2026-05-25
threat-actorUnited States
Icarus es un actor de amenaza asociado al tipo de amenaza Ransomware, observado en discursos de victimas publicados por RansomLook. Según los registros del 25 de mayo de 2026, este grupo ha ...
IMNCrew2026-05-25
threat-actorIndonesia
IMNCrew es un grupo de amenaza que opera como acto de extorsión de datos y ransomware. Emergió en marzo de 2025, con una focus en sectores financieros, específicamente en Estados Unidos, Cro...
loki2026-05-25
threat-actorUnited StatesT1566
Loki es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware, según informes de victimas revelados en plataformas de difusión de incidentes. Este acto...
LeakBazaar2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Payday2026-05-25
threat-actorUnknownT1566
Payday es un grupo de amenaza asociado al ciberataque, identificado como un threat-actor con actividad en el sector de ransomware. Según registros disponibles, el grupo se ha activado en 202...
PrinzEugen2026-05-25
threat-actorUnited StatesT1566
PrinzEugen es un actor de amenaza clasificado como threat-actor, conocido por su actividad relacionada con el ciberataque y la extorsión mediante ransomware. Este grupo ha sido identificado ...
sensayq2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
RunSomeWares2026-05-25
threat-actorAustria
RunSomeWares es un actor de amenaza identificado en conversaciones públicas de negociación con malware ransomware. Este grupo ha sido documentado mediante chats filtrados del sitio Ransomch....