Uptime Hamster: 37d 22h 5mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,259Filtrados
1,119Actores
7,332IOCs visibles
Limpiar
Mapa
75
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566530
T10036
T10594
T14862
T10782
T15622
T10552
T10532

Actores

qilin97
thegentlemen66
akira64
incransom40
malware---tools39
china36
nightspire32
crowdstrike29
dragonforce25
coinbasecartel20

Paises

United States1079
China116
United Kingdom82
Germany45
Russia33
France27
Canada27
Italy24
Spain22
Iran22

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1079 incidentes China116 incidentes United Kingdom82 incidentes Germany45 incidentes Russia33 incidentes France27 incidentes Canada27 incidentes Italy24 incidentes Spain22 incidentes Iran22 incidentes India20 incidentes Brazil19 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,259 resultados · pagina 21/63Exportar CSV
PowerShell Profile2026-05-26
threat-actorUnknownT1059
PowerShell Profile es una técnica relacionada con el PowerShell que permite a los atacantes mantener persistencia y obtener privilegios elevados al ejecutar contenido malicioso mediante perf...
Modify or Spoof Tool UI2026-05-26
threat-actorUnited States
Modify or Spoof Tool UI es una técnica de ataque perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los adversarios manipular o falsificar las interfac...
Lifecycle-Triggered Deletion2026-05-26
threat-actorUnited States
Lifecycle-Triggered Deletion es una técnica de ataque relacionada con el MITRE ATT&CK, que permite a los actores maliciosos modificar las políticas de vida (lifecycle) de un bucket de almace...
DNS2026-05-26
threat-actorUnknown
DNS es una técnica de ataque en el marco MITRE ATT&CK (T1590.002) que implica la recolección de información relacionada con los registros DNS de una víctima. Los adversarios pueden utilizar ...
Create or Modify System Process2026-05-26
threat-actorUnited States
T1543 (Create or Modify System Process) es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que describe cómo los actores maliciosos pueden crear o modificar procesos del sistem...
Audio Capture2026-05-26
threat-actorUnited StatesT1566
Audio Capture es una técnica asociada al framework MITRE ATT&CK (T1123) que permite a un atacante aprovechar dispositivos periféricos o aplicaciones de un sistema para capturar audio. Este m...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LC_LOAD_DYLIB Addition2026-05-26
threat-actorUnknown
LC_LOAD_DYLIB Addition es una técnica de persistencia utilizada por actores maliciosos para mantener acceso a un sistema a través de binarios Mach-O. Este método permite a los atacantes carg...
Container Orchestration Job2026-05-26
threat-actorUnited StatesT1053
Container Orchestration Job es una técnica del MITRE ATT&CK (T1053.007) que describe cómo actores maliciosos abusan de la funcionalidad de planificación de tareas en herramientas de orchestr...
Domain Generation Algorithms2026-05-26
threat-actorUnknown
Domain Generation Algorithms (DGAs) son técnicas utilizadas por atacantes para generar dinámicamente dominios de destino en lugar de depender de una lista estática de direcciones IP o domini...
Bypass User Account Control2026-05-26
threat-actorUnknownT1548
Bypass User Account Control (UAC) es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que permite a los atacantes evitar mecanismos de control de cuentas de usuario en Windows ...
Internet Connection Discovery2026-05-26
threat-actorUnknownT1016
Internet Connection Discovery (T1016.001) es una técnica utilizada por actores maliciosos para verificar si un sistema comprometido tiene conexión a internet. Este proceso es crítico en fase...
Disable or Modify Windows Event Log2026-05-26
threat-actorUnknown
Disable or Modify Windows Event Log es una técnica de ciberseguridad descrita en el MITRE ATT&CK como un patrón de ataque. Los adversarios pueden deshabilitar o modificar los registros del e...
Network Devices2026-05-26
threat-actorUnited States
Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestructura de red, para...
Modify Cloud Compute Infrastructure2026-05-26
threat-actorUnknown
Modify Cloud Compute Infrastructure es una técnica de ataque del MITRE ATT&CK que describe cómo un adversario puede modificar el entorno de computación en la nube de una cuenta para evitar l...
Permission Groups Discovery2026-05-26
threat-actorUnknown
Permission Groups Discovery es una técnica de ataque asociada al MITRE ATT&CK, categorizada como un attack-pattern. Este método permite a los adversarios identificar y explorar configuracion...
Malvertising2026-05-26
threat-actorUnknown
Malvertising es una técnica utilizada por atacantes para distribuir malware mediante anuncios en línea. Los adversarios pueden comprar publicidad en redes publicitarias con el objetivo de in...
Security Account Manager2026-05-26
threat-actorUnited StatesT1003
Security Account Manager (SAM) es un componente crítico en sistemas Windows que almacena credenciales de cuentas locales. Los atacantes pueden intentar extraer información sensible del SAM m...
Email Collection2026-05-26
threat-actorUnited StatesT1566
Email Collection es una técnica del MITRE ATT&CK (T1114) que describe cómo actores adversariales pueden colectar información sensible a través de correos electrónicos. Esta práctica implica ...
WHOIS2026-05-26
threat-actorUnited States
WHOIS es una técnica relacionada con el MITRE ATT&CK que describe cómo los actores maliciosos utilizan datos públicos del registro de dominios para recopilar información relevante sobre víct...
System Firmware2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Search Victim-Owned Websites2026-05-26
threat-actorUnited StatesT1566
Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en sitios web propied...
Cloud Groups2026-05-26
threat-actorUnknown
Cloud Groups es una técnica de ciberseguridad asociada al marco MITRE ATT&CK, que describe cómo actores maliciosos intentan identificar grupos y configuraciones de permisos en entornos basad...
DNS/Passive DNS2026-05-26
threat-actorUnknown
DNS/Passive DNS es una técnica de ataque relacionada con el MITRE ATT&CK que implica la recolección de información sobre objetivos mediante el análisis de datos DNS. Los adversarios pueden u...
Services Registry Permissions Weakness2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Compromise Software Dependencies and Development Tools2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
DNS Server2026-05-26
threat-actorUnited States
T1583.002 es una técnica del MITRE ATT&CK relacionada con el uso de servidores DNS por parte de actores adversarios durante operaciones cibernéticas. Esta práctica permite a los atacantes co...
Disk Wipe2026-05-26
threat-actorUnknown
Disk Wipe es una técnica de ciberseguridad relacionada con el MITRE ATT&CK (T1561), que describe cómo los atacantes pueden intentar borrar o corromper datos en disco duro de sistemas específ...
Cloud Instance Metadata API2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Bootkit2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Group Policy Discovery2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Mavinject2026-05-26
threat-actorUnited StatesT1055
Mavinject es una técnica de ciberseguridad asociada al framework MITRE ATT&CK, clasificada bajo el grupo attack-pattern. Esta técnica permite a los atacantes abusar del ejecutable mavinject....
Data from Removable Media2026-05-26
threat-actorUnknown
Data from Removable Media es una técnica del MITRE ATT&CK que describe cómo los adversarios pueden buscar y recuperar datos sensibles de dispositivos de almacenamiento removible (como discos...
Match Legitimate Resource Name or Location2026-05-26
threat-actorUnknown
Match Legitimate Resource Name or Location es una técnica de ataque asociada al MITRE ATT&CK, perteneciente al grupo attack-pattern. Este método consiste en que los adversarios intentan imit...
Local Data Staging2026-05-26
threat-actorUnited States
Local Data Staging es una técnica utilizada por actores adversariales para almacenar datos recopilados en un ubicación central o directorio local antes de su exfiltración. Este proceso permi...
Stored Data Manipulation2026-05-26
threat-actorNorth Korea
Stored Data Manipulation es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los actores maliciosos alteran datos almacenados (en reposo) para influir en resultados externo...