Uptime Hamster: 38d 18h 36mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,864Filtrados
1,119Actores
3,541IOCs visibles
Limpiar
Mapa
94
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15661244
T10033
T10592
T10531
T15471
T10551
T11101
T10211

Actores

qilin328
thegentlemen86
akira83
lockbit578
dragonforce75
clop58
incransom52
nightspire51
play44
china39

Paises

United States1397
China158
United Kingdom75
Germany59
Canada40
France39
Australia37
Italy36
Brazil35
Spain34

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1397 incidentes China158 incidentes United Kingdom75 incidentes Germany59 incidentes Canada40 incidentes France39 incidentes Australia37 incidentes Italy36 incidentes Brazil35 incidentes Spain34 incidentes Russia34 incidentes India30 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,864 resultados · pagina 25/80Exportar CSV
Embedded Payloads2026-05-26
threat-actorUnited States
Embedded Payloads es una técnica de ciberseguridad perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los atacantes ocultar cargas maliciosas dentro de...
Gather Victim Host Information2026-05-26
threat-actorUnknownT1566
Gather Victim Host Information es una técnica perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta acción permite a los adversarios recopilar información sobre los hosts objetivo, que...
PubPrn2026-05-26
threat-actorUnknown
PubPrn es un patrón de ataque asociado a MITRE ATT&CK que permite a los adversarios ejecutar archivos maliciosos remotos mediante el uso de una impresora en Active Directory Domain Services ...
Path Interception by PATH Environment Variable2026-05-26
threat-actorUnknown
Path Interception by PATH Environment Variable es una técnica de ataque asociada al MITRE ATT&CK con el identificador T1574.007. Este método permite a los adversarios ejecutar payloads malic...
Modify Cloud Resource Hierarchy2026-05-26
threat-actorUnknown
Modify Cloud Resource Hierarchy es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios intentan alterar las estructuras jerárquicas en entornos de Infrastructure-as-a-Serv...
Email Hiding Rules2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
IP Addresses2026-05-26
threat-actorUnknown
T1590.005 es una técnica del marco MITRE ATT&CK que se enfoca en la recolección de direcciones IP de victimas para ser utilizadas en operaciones de ciberataque. Los atacantes pueden obtener ...
PowerShell Profile2026-05-26
threat-actorUnknownT1059
PowerShell Profile es una técnica relacionada con el PowerShell que permite a los atacantes mantener persistencia y obtener privilegios elevados al ejecutar contenido malicioso mediante perf...
Modify or Spoof Tool UI2026-05-26
threat-actorUnited States
Modify or Spoof Tool UI es una técnica de ataque perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los adversarios manipular o falsificar las interfac...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LC_LOAD_DYLIB Addition2026-05-26
threat-actorUnknown
LC_LOAD_DYLIB Addition es una técnica de persistencia utilizada por actores maliciosos para mantener acceso a un sistema a través de binarios Mach-O. Este método permite a los atacantes carg...
Domain Generation Algorithms2026-05-26
threat-actorUnknown
Domain Generation Algorithms (DGAs) son técnicas utilizadas por atacantes para generar dinámicamente dominios de destino en lugar de depender de una lista estática de direcciones IP o domini...
Archive via Custom Method2026-05-26
threat-actorUnknown
Archive via Custom Method es una técnica del MITRE ATT&CK (T1560.003) que describe cómo un adversario puede compresionar o encriptar datos recopilados antes de su exfiltración utilizando un ...
Network Devices2026-05-26
threat-actorUnited States
Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestructura de red, para...
Modify Cloud Compute Infrastructure2026-05-26
threat-actorUnknown
Modify Cloud Compute Infrastructure es una técnica de ataque del MITRE ATT&CK que describe cómo un adversario puede modificar el entorno de computación en la nube de una cuenta para evitar l...
Security Account Manager2026-05-26
threat-actorUnited StatesT1003
Security Account Manager (SAM) es un componente crítico en sistemas Windows que almacena credenciales de cuentas locales. Los atacantes pueden intentar extraer información sensible del SAM m...
Email Collection2026-05-26
threat-actorUnited StatesT1566
Email Collection es una técnica del MITRE ATT&CK (T1114) que describe cómo actores adversariales pueden colectar información sensible a través de correos electrónicos. Esta práctica implica ...
Search Victim-Owned Websites2026-05-26
threat-actorUnited StatesT1566
Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en sitios web propied...
Cloud Groups2026-05-26
threat-actorUnknown
Cloud Groups es una técnica de ciberseguridad asociada al marco MITRE ATT&CK, que describe cómo actores maliciosos intentan identificar grupos y configuraciones de permisos en entornos basad...
Services Registry Permissions Weakness2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Data from Removable Media2026-05-26
threat-actorUnknown
Data from Removable Media es una técnica del MITRE ATT&CK que describe cómo los adversarios pueden buscar y recuperar datos sensibles de dispositivos de almacenamiento removible (como discos...
Local Data Staging2026-05-26
threat-actorUnited States
Local Data Staging es una técnica utilizada por actores adversariales para almacenar datos recopilados en un ubicación central o directorio local antes de su exfiltración. Este proceso permi...
Stored Data Manipulation2026-05-26
threat-actorNorth Korea
Stored Data Manipulation es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los actores maliciosos alteran datos almacenados (en reposo) para influir en resultados externo...
Password Cracking2026-05-26
threat-actorUnited StatesT1003
Password Cracking es una técnica de ciberseguridad relacionada con el Credencial Dumping y el Pass the Hash, utilizada por adversarios para recuperar credenciales en sistemas operativos. Est...
Malware2026-05-26
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Device Driver Discovery2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Spearphishing Link2026-05-26
threat-actorUnknownT1566
Spearphishing con enlace es un patrón de ataque del MITRE ATT&CK (T1566.002) que implica el envío de correos electrónicos maliciosos con un enlace objetivo para comprometer sistemas vulnerab...
Vulnerabilities2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Print Processors2026-05-26
threat-actorUnknownT1547
Print Processors es una técnica de ciberseguridad relacionada con el ataque-pattern T1547.012, que permite a los adversarios aprovechar el servicio de impresión del sistema para ejecutar arc...
DLL2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Automated Collection2026-05-26
threat-actorUnknownT1059
Automated Collection es una técnica de ciberseguridad definida en el MITRE ATT&CK como parte del grupo attack-pattern. Una vez que un atacante ha establecido acceso a un sistema o red, puede...
0mega2026-05-25
threat-actorUnited States
0mega es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware. Se ha observado en informes de disculpas de víctimas reportadas por RansomLook, aunque no ...
0apt2026-05-25
threat-actorUnited States
0apt es un actor de amenaza que ha sido catalogado como "inestable" debido a la falta de validación de sus víctimas y el cuestionamiento de su metodología. Según las fuentes disponibles, la ...
alp-0012026-05-25
threat-actorUnknownT1566
alp-001 es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. El nombre "alp-001" sugiere una codificación...
8base2026-05-25
threat-actorUnknownT1566
8base es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware, basado en informes de discursos de victimas publicados en RansomLook. El grupo fue observa...
ailock2026-05-25
threat-actorUnknownT1566
No hay Indicadores de Compromiso publicos disponibles.