Uptime Hamster: 36d 22h 59mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
545Filtrados
1,119Actores
4,686IOCs visibles
Limpiar
Mapa
42
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156691
T10551
T15471

Actores

qilin15
thegentlemen9
coinbasecartel4
incransom3
cmdorganization2
lamashtu2
interlock2
nightspire2
ransomhouse2
sinobi2

Paises

United States301
United Kingdom25
India8
France7
China6
Canada6
Brazil6
Italy6
Russia4
Spain4

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States301 incidentes United Kingdom25 incidentes India8 incidentes France7 incidentes China6 incidentes Canada6 incidentes Brazil6 incidentes Italy6 incidentes Russia4 incidentes Spain4 incidentes Turkey4 incidentes Switzerland4 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
545 resultados · pagina 2/16Exportar CSV
Lockbit3 Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Lockbit3 es un grupo de ciberdelincuentes conocido por su actividad de ransomware que ha impactado a organizaciones en múltiples sectores. La campana de Lockbit3, activada el 2026-05-26, rep...
LC_LOAD_DYLIB Addition2026-05-26
threat-actorUnknown
LC_LOAD_DYLIB Addition es una técnica de persistencia utilizada por actores maliciosos para mantener acceso a un sistema a través de binarios Mach-O. Este método permite a los atacantes carg...
Archive via Custom Method2026-05-26
threat-actorUnknown
Archive via Custom Method es una técnica del MITRE ATT&CK (T1560.003) que describe cómo un adversario puede compresionar o encriptar datos recopilados antes de su exfiltración utilizando un ...
Mavinject2026-05-26
threat-actorUnited StatesT1055
Mavinject es una técnica de ciberseguridad asociada al framework MITRE ATT&CK, clasificada bajo el grupo attack-pattern. Esta técnica permite a los atacantes abusar del ejecutable mavinject....
Print Processors2026-05-26
threat-actorUnknownT1547
Print Processors es una técnica de ciberseguridad relacionada con el ataque-pattern T1547.012, que permite a los adversarios aprovechar el servicio de impresión del sistema para ejecutar arc...
DLL2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Component Object Model2026-05-26
threat-actorUnited States
Component Object Model (COM) es un mecanismo nativo en Windows que permite la comunicación entre objetos y servicios a través de interfaces definidas por el programador. Este modelo de compo...
ValenciaLeaks2026-05-25
threat-actorUnited States
ValenciaLeaks es un grupo de amenaza que se identificó en agosto–septiembre de 2024, con un enfoque principal en la exfiltración masiva de datos y su publicación en un sitio web dedicado. Es...
MONSOON2026-05-25
threat-actorUnited StatesT1566
Según las categorías de MITRE, MONSOON se enfoca en técnicas de intrusión y manipulación de sistemas informáticos, lo que sugiere una actividad criminosa o cibernética con un enfoque estruct...
BRONZE BUTLER2026-05-25
threat-actorUnited States
BRONZE BUTLER es un actor de amenaza clasificado como threat-actor en el MITRE ATT&CK, con el ID intrusion-set--93f52415-0fe4-4d3d-896c-fc9b8e88ab. Se identifica como una agrupación de ciber...
Blue Mockingbird2026-05-25
threat-actorUnited States
Blue Mockingbird es un grupo de amenaza (threat-actor) asociado a actividades de minería de criptomoneda en sistemas Windows. El nombre se deriva de la actividad observada por RedCanary, qui...
Confucius2026-05-25
threat-actorUnited StatesT1566
Confucius es un grupo de amenaza (TTP) especializado en espionaje cibernético, con una actividad documentada desde 2013. Este actor se enfoca en objetivos críticos como personal militar, fig...
EDR Detection: SentinelOne2026-05-25
iocUnited States
El indicador de compromiso (IOC) proporcionado es un patrón utilizado en sistemas de detección de amenazas basados en EDR (Endpoint Detection and Response) para identificar actividades de re...
EDR Detection: Fortinet2026-05-25
iocUnited States
Fortinet es un proveedor líder en ciberseguridad, y su sistema de detección de amenazas (EDR) ha sido utilizado para identificar actividades maliciosas relacionadas con actores o malware que...
EDR Detection: Malwarebytes2026-05-25
iocUnknown
Nombre: EDR reconnaissance signature para la detección de Malwarebytes mediante la biblioteca edrhunt.
EDR Detection: Bitdefender2026-05-25
iocUnknown
Bitdefender es un indicador de compromiso (IOC) relacionado con la detección de actividades de reconocimiento en entornos EDR. Este IOC fue identificado mediante el uso de la biblioteca edrh...
EDR Detection: HarfangLab2026-05-25
iocUnknown
HarfangLab es un indicador de compromiso (IOC) relacionado con la detección en tiempo real (EDR) para identificar actividades de reconociimiento o análisis de amenzas en entornos de segurida...
EDR Detection: LimaCharlie2026-05-25
iocUnited States
LimaCharlie es un patrón de detección utilizado en sistemas de seguridad endpoint (EDR) para identificar actividades sospechosas. Este indicador está asociado a una firma de reconocimiento e...
EDR Detection: Cybereason2026-05-25
iocUnknown
Cybereason es un sistema de detección basado en eventos (EDR) que utiliza patrones específicos para identificar actividades sospechosas en entornos de red. El indicador de compromiso proporc...
CS Query: Chromium-Based Browser Hunting via DLL Load2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que se centra en la detección de actividades maliciosas mediante la ca...
TRANSSYSTEM Group2026-05-24
thegentlemenransomwarePolandT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
E-Control Systems2026-05-18
thegentlemenransomwareAustria
E-Control Systems, un proveedor de soluciones de monitoreo de temperatura basado en IoT, ha sido identificado como una posible víctima de un ataque de ransomware. Este grupo, conocido como t...
Pro Farm Group Inc2026-05-14
pearransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
MicroMarketing2026-05-13
dragonforceransomwareUnited States
Se ha reportado una alerta de ransomware asociada al grupo cybercriminal "dragonforce", con actividades relacionadas a la extorsión de organizaciones que gestionan bibliotecas y recursos cul...
Sistemas Electrónicos y de Telecomunicaciones2026-05-11
lamashturansomwareMexico
Sistemas Electrónicos y de Telecomunicaciones ha sido objetivo de un ataque cibernético que afecta a su infraestructura de control industrial y sistemas de telecomunicaciones. La alerta de r...
Kent District Library2026-05-11
interlockransomwareUnited States
Kent District Library (KDL), un sistema de bibliotecas público en Michigan, ha sido blanco de una alerta de ransomware que pone en juego la seguridad de sus datos. Según informes recientes, ...
Clark Fixture Technologies2026-05-06
thegentlemenransomwareUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Ontario Physiotherapy Association2026-05-03
thegentlemenransomwareCanada
Se ha reportado una alerta de ransomware asociada a la Ontario Physiotherapy Association (OPA), organización canadiense que representa a más de 5.500 fisioterapeutas, asistentes y estudiante...
CVE-2026-317712026-05-01
vulnerabilityUnited States
CVE-2026-31771 es una vulnerabilidad reportada en el kernel Linux, específicamente en el módulo de Bluetooth hci_event. La falla se debe a un error en la manejo de los paquetes de evento Blu...
CVE-2026-375302026-05-01
vulnerabilityUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CVE-2026-375252026-05-01
vulnerabilityUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CVE-2026-424852026-05-01
vulnerabilityUnknown
CVE-2026-42485 es una vulnerabilidad crítica en el componente agl-service-can-low-level del proyecto AGL (Automotive Grade Linux). La falla surge de un stack buffer overflow en la biblioteca...
CVE-2026-75902026-05-01
vulnerabilityParaguay
CVE-2026-7590 es un vulnerabilidad reportada en el componente Preview Endpoint de la biblioteca eyal-gor p_69_branch_monkey_mcp, que permite a atacantes ejecutar comandos arbitrarios en sist...
CVE-2026-424032026-05-01
vulnerabilityUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CVE-2026-75492026-05-01
vulnerabilityUnknown
CVE-2026-7549 es un vulnerabilidad crítica que afecta a la aplicación SourceCodester Pharmacy Sales and Inventory System 1.0. La vulnerabilidad permite a atacantes realizar inyecciones SQL m...
CVE-2026-75922026-05-01
vulnerabilityUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.