Uptime Hamster: 38d 0h 10mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
1,046Filtrados
1,119Actores
511IOCs visibles
Limpiar
Mapa
28
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566264
T10036
T10554
T10594
T10533
T10213
T11103
T15473

Actores

crowdstrike42
akira2
blackbasta2
clop2
dragonforce2
lockbit2
ransomhub2
thegentlemen2
warlock2
Scattered Lapsus$ Hunters1

Paises

United States487
China48
United Kingdom32
Austria13
Russia11
Iran8
India7
Germany5
France4
Australia4

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States487 incidentes China48 incidentes United Kingdom32 incidentes Austria13 incidentes Russia11 incidentes Iran8 incidentes India7 incidentes Germany5 incidentes France4 incidentes Australia4 incidentes Indonesia3 incidentes Canada3 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
1,046 resultados · pagina 28/30Exportar CSV
APT182026-05-25
threat-actorUnknown
Apt18 es un grupo de amenaza catalogado como threat-actor en el MITRE ATT&CK. Operó con actividad desde al menos 2009, lo que sugiere una presencia prolongada y un alto nivel de sofisticació...
Carbanak2026-05-25
threat-actorUnited States
Carbanak es un actor de amenaza reconocido como una organización cybercriminal que ha operado en el sector financiero desde al menos 2013. Este grupo está asociado a otras entidades como Cob...
Orangeworm2026-05-25
threat-actorUnited States
Orangeworm es un actor de amenaza clasificado como threat-actor, asociado a actividades de espionaje corporativo desde 2015. Su operación se centra en sectores críticos, especialmente en la ...
Deep Panda2026-05-25
threat-actorChina
Deep Panda es un grupo de amenaza sospechoso asociado a China, conocido por su actividad en múltiples sectores críticos. Este actor se identifica con nombre alternativos como Shell Crew, Web...
The White Company2026-05-25
threat-actorUnknown
The White Company es un actor de amenaza probablemente state-sponsored con capacidades avanzadas, clasificado como un intrusion set en el MITRE ATT&CK. Desde 2017 hasta 2018, este grupo se c...
Poseidon Group2026-05-25
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LazyScripter2026-05-25
threat-actorUnited States
LazyScripter es un grupo de amenaza (threat actor) que ha estado activo desde al menos 2018, con un enfoque principal en el sector aeronáutico. Según la descripción de MITRE, este grupo util...
MoustachedBouncer2026-05-25
threat-actorUnknownT1566
MoustachedBouncer es un actor de amenaza clasificado como threat-actor que ha sido identificado en el framework MITRE ATT&CK como una organización de espionaje cibernético activa desde al me...
Gallmaker2026-05-25
threat-actorUnited States
Gallmaker es un actor de amenaza clasificado como threat-actor en el MITRE ATT&CK. Este grupo ha sido identificado como un cyberespionage group con actividad iniciada al menos en diciembre d...
CopyKittens2026-05-25
threat-actorUnited StatesT1566
CopyKittens es un grupo de amenaza de tipo threat-actor asociado a Irán, con una historia operativa que se remonta al menos a 2013. Este actor está clasificado como un grupo de espionaje cib...
External Remote Services2026-05-25
threat-actorUnited StatesT1021T1133
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Exploit Public-Facing Application2026-05-25
threat-actorUnknownT1190
Exploit Public-Facing Application es una técnica de ciberseguridad asociada al MITRE ATT&CK, que describe cómo los atacantes pueden aprovechar vulnerabilidades en sistemas o hostes accesible...
Spearphishing Attachment2026-05-25
threat-actorUnited StatesT1566
Spearphishing Attachment es un método de ataque que forma parte del framework MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Este tipo de ataque se caracteriza por la envío de c...
Command and Scripting Interpreter2026-05-25
threat-actorUnited StatesT1059
Command and Script Interpreter es una técnica de ataque dentro del framework MITRE ATT&CK que describe cómo los adversarios abusan de las interfaces y lenguajes de interpretación de comandos...
Indicator Removal2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Impair Defenses: Disable or Modify Tools2026-05-25
threat-actorUnited StatesT1562
Impair Defenses: Disable or Modify Tools es un patrón de ataque del MITRE ATT&CK que se enfoca en debilitar o modificar herramientas de defensa para facilitar operaciones maliciosas. Este mé...
Modify Registry2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Transfer Data to Cloud Account2026-05-25
threat-actorUnknown
Transfer Data to Cloud Account es una técnica del MITRE ATT&CK bajo el grupo attack-pattern, que describe cómo los atacantes pueden exfiltrar datos transferiendo información a otra cuenta de...
Inhibit System Recovery2026-05-25
threat-actorUnited States
Inhibit System Recovery es una técnica de ciberseguridad asociada al MITRE ATT&CK (T1490), que describe cómo los atacantes pueden desactivar o eliminar funcionalidades integradas del sistema...
CS FQL: Qué significa cada cosa (columna por columna)2026-05-25
crowdstrikethreat-actorUnknown
CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de detección específic...
CS FQL: 3. WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 3. WIN_PS_ENC_EncodedPS es una regla de detección basada en el CrowdStrike Falcon Query Language (FQL), utilizada para identificar actividades asociadas a procesos codificados que pu...
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relacionadas con el us...
CS FQL: 10. WIN_FailedLogons2026-05-25
crowdstrikethreat-actorUnited StatesT1110
CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica CS FQL: 10. WIN_F...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 14. WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
No hay Indicadores de Compromiso publicos disponibles.
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 27. Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 27. Detect RTR High Risk Commands es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), diseñada para identificar comandos de alto riesgo relacionados con...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS FQL: 28. Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
WIN_Suspicious_ParentChain_Persistence es una técnica de persistencia en el contexto de MITRE ATT&CK que se centra en la detección de procesos con comportamientos anómalos en la cadena de ej...
CS FQL: 31. Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 31. Find Hidden Scheduled Tasks es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta regla se...
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...