Uptime Hamster: 43d 19h 38mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
1,703Filtrados
1,119Actores
4,335IOCs visibles
Limpiar
Mapa
75
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566297
T10032
T15472
T10781
T10211
T11331
T14861

Actores

qilin117
akira88
thegentlemen56
shinyhunters53
china48
other-actors31
nightspire27
incransom23
dragonforce20
clop18

Paises

United States776
China122
Germany50
United Kingdom44
Iran36
Canada32
Russia26
Australia22
Spain18
Italy18

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States776 incidentes China122 incidentes Germany50 incidentes United Kingdom44 incidentes Iran36 incidentes Canada32 incidentes Russia26 incidentes Australia22 incidentes Spain18 incidentes Italy18 incidentes France18 incidentes India17 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
1,703 resultados · pagina 17/48Exportar CSV
LSA Secrets2026-05-26
threat-actorUnknownT1003
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Active Setup2026-05-26
threat-actorUnited StatesT1547
Active Setup es una técnica de persistencia en el marco de MITRE ATT&CK (T1547.014) que permite a los atacantes mantener acceso a un sistema mediante la modificación del registro de Windows....
Browser Extensions2026-05-26
threat-actorUnited States
Browser Extensions es una técnica de ciberseguridad dentro del MITRE ATT&CK, que describe cómo los atacantes pueden abusar de extensiones de navegador para establecer acceso persistente a si...
Windows Service2026-05-26
threat-actorUnited States
Windows Service es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden crear o modificar servicios de Windows para ejecutar cargas maliciosas repetidamente, logrand...
Spearphishing Link2026-05-26
threat-actorUnknownT1566
Spearphishing con enlace es un patrón de ataque del MITRE ATT&CK (T1566.002) que implica el envío de correos electrónicos maliciosos con un enlace objetivo para comprometer sistemas vulnerab...
CMDOrganization2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
loki2026-05-25
threat-actorUnited StatesT1566
Loki es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware, según informes de victimas revelados en plataformas de difusión de incidentes. Este acto...
againstthewest2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
alphv2026-05-25
threat-actorUnknownT1566
alphv es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas publicados por RansomLook. Este grupo se identifica como un atacante de ransomware con activ...
atomsilo2026-05-25
threat-actorUnited States
atomsilo es un actor de amenaza asociado a ransomware que ha sido identificado en informes de víctimas disclosadas por RansomLook. Este grupo se destaca por su actividad en el ámbito de cibe...
arvinclub2026-05-25
threat-actorUnited StatesT1566
Arvin Club es un actor de amenaza con orientación hacktivista que emergió en mayo de 2021. Este grupo se destaca por su enfoque en la difusión de datos robados a través de plataformas como T...
babyduck2026-05-25
threat-actorUnited States
BabyDuck es un grupo de amenaza vinculado a actividades de ransomware, identificado en plataformas como ransomware.live. Según los datos disponibles, el grupo ha afectado a aproximadamente 1...
blacknevas2026-05-25
threat-actorUnited StatesT1566
BlackNevas es un grupo de amenaza clasificado como threat-actor, identificado como una variante derivada de la familia de ransomware Trigona. Fue首次 observado en noviembre de 2024, con activi...
bluelocker2026-05-25
threat-actorUnited StatesT1566
Blue Locker es un actor de amenaza asociado al grupo threat-actor que ha sido identificado en operaciones cibernéticas contra el sector energético de Pakistán, con un foco particular en Paki...
bluesky2026-05-25
threat-actorUnited States
Bluesky es un grupo de amenaza relacionado con el ciberataque que opera como ransomware financiero. Actividad documentada desde el medio 2022 hasta principios de 2023, se caracteriza por el ...
bqtlock2026-05-25
threat-actorUnknown
bqtlock es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas reportadas por RansomLook. Este grupo se identifica como un acto de ciberamenaza con objet...
chilelocker2026-05-25
threat-actorChile
ChileLocker, también conocido como ARCrypter, es un actor de amenaza asociado al grupo "threat-actor". Este ransomware se originó en agosto de 2022, cuando atacó a una agencia gubernamental ...
ciphbit2026-05-25
threat-actorUnited StatesT1566
El actor de amenaza ciphbit es un grupo de ciberamenazas asociado a ransomware que ha sido observado en discursos de víctimas reportadas por RansomLook. Aunque la información disponible es l...
darkleakmarket2026-05-25
threat-actorUnknown
DarkLeakMarket es un mercado de venta en la web oscura activo desde al menos 2019. Este actor actúa como una plataforma de reseller de datos robados, no como un operador tradicional de cript...
darkrace2026-05-25
threat-actorUnited States
DarkRace es un tipo de ransomware que emergió en el medio de 2023, destacándose por sus similitudes fuertes con LockBit. Este actor operó como una amenaza secundaria, con menos de 15 víctima...
diavol2026-05-25
threat-actorUnited StatesT1566
diavol es un actor de amenaza identificado como un grupo de ransomware con posibles vínculos con el ciberataque Wizard Spider. Este actor ha sido observado en actividades relacionadas con la...
ech0raix2026-05-25
threat-actorUnited States
ech0raix es un actor de amenaza relacionado con el ciberataque, conocido por su actividad en el campo de la criptografía y el secuestro de datos. Se identifica principalmente como un grupo d...
entropy2026-05-25
threat-actorUnited StatesT1566
Entropy es un actor de amenaza reconocido por su uso de ransomware, primero detectado en el primer trimestre de 2022. Este malware se ha asociado con la infección de Dridex, un grupo de cibe...
esxiargs2026-05-25
threat-actorUnited States
esxiargs es un actor de amenaza asociado al grupo threat-actor, que emergió en febrero de 2023 como una campaña de ciberataque enfocada en servidores VMware ESXi. Este tipo de amenazas suele...
fulcrumsec2026-05-25
threat-actorUnited StatesT1566
fulcrumsec es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware. Según informes publicados en RansomLook, este grupo ha sido observado en discursos...
genesis2026-05-25
threat-actorUnited States
genesis es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware. Se ha observado en discursos de victimas publicados por plataformas de reporte de amenaz...
grief2026-05-25
threat-actorUnknown
Doppelpaymer es una familia de ransomware que infecta sistemas y encripta datos de usuarios. Se identifica principalmente por el sufijo de archivo .doppeled añadido a archivos cifrados, así ...
holyghost2026-05-25
threat-actorUnited States
holyghost (reconocido por Microsoft como DEV-0530) es un grupo de amenaza relacionado con Corea del Norte, activo desde junio de 2021. Está vinculado al grupo Andariel, y se enfoca en atacar...
karakurt2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
lamashtu2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
lilith2026-05-25
threat-actorUnited States
Lilith es un ransomware de doble extorsión basado en C/C++ que emergió en julio de 2022, con un foco principal en sistemas Windows de 64 bits. Pertenece a la familia de ransomwares Babuk y f...
lolnek2026-05-25
threat-actorUnited StatesT1566
Lolnek (también conocido como Lolkek/GlobeImposter) es un ransomware de commodity que se destaca por su enfoque en empresas pequeñas y medianas. Este actor de amenaza no pertenece a operacio...
m3rx2026-05-25
threat-actorUnited StatesT1566
m3rx es un actor de amenaza clasificado como threat-actor, relacionado con actividades de ciberataque, específicamente con el tipo de amenaza conocida como ransomware. Según las disculpas de...
madcat2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
metaencryptor2026-05-25
threat-actorUnited StatesT1566
metaencryptor es un actor de amenaza clasificado como threat-actor, con base en informes de incidentes de ransomware publicados en plataformas como RansomLook. Se ha asociado a ataques de ci...
meow2026-05-25
threat-actorUnited StatesT1566
meow es un actor de amenaza identificado como un grupo de ransomware activo en el sector de ciberseguridad. Según las disculpas de victimas reportadas por RansomLook, este actor ha sido asoc...