Uptime Hamster: 38d 2h 6mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,259Filtrados
1,119Actores
7,332IOCs visibles
Limpiar
Mapa
75
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566530
T10036
T10594
T14862
T10782
T15622
T10552
T10532

Actores

qilin97
thegentlemen66
akira64
incransom40
malware---tools39
china36
nightspire32
crowdstrike29
dragonforce25
coinbasecartel20

Paises

United States1079
China116
United Kingdom82
Germany45
Russia33
France27
Canada27
Italy24
Spain22
Iran22

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1079 incidentes China116 incidentes United Kingdom82 incidentes Germany45 incidentes Russia33 incidentes France27 incidentes Canada27 incidentes Italy24 incidentes Spain22 incidentes Iran22 incidentes India20 incidentes Brazil19 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,259 resultados · pagina 29/63Exportar CSV
EDR Detection: Cynet2026-05-25
iocUnknown
Cynet es un indicador de compromiso (IOC) diseñado para detectar actividades de recolección de datos en entornos de detección remota (EDR). Este IOC se basa en una firma específica de recono...
EDR Detection: LimaCharlie2026-05-25
iocUnited States
LimaCharlie es un patrón de detección utilizado en sistemas de seguridad endpoint (EDR) para identificar actividades sospechosas. Este indicador está asociado a una firma de reconocimiento e...
Forum: BreachForums2026-05-25
iocUnknown
BreachForums es un indicador de compromiso (IOC) asociado a una plataforma subterránea utilizada por actores maliciosos para operaciones de ciberamenazas. El dominio breached.vc fue identifi...
Forum: XSS.is2026-05-25
iocIceland
XSS.is es un dominio asociado a una plataforma de foro subterránea y clara-net utilizada por actores amenazantes. Este indicador de compromiso (IOC) fue identificado en el contexto de operac...
Forum: RaidForums2026-05-25
iocUnknown
RaidForums es un indicador de compromiso asociado a un foro subterráneo que opera en el espacio claro (clearnet). Este tipo de plataformas suele ser utilizado por actores maliciosos para coo...
Forum: Nulled.to2026-05-25
iocUnited States
Nulled.to es un dominio asociado a un foro subterráneo y de red clara (clearnet) utilizado por actores maliciosos para operaciones de amenaza. Este indicador de compromiso fue actualizado el...
Forum: BlackHatWorld2026-05-25
iocUnknown
blackhatworld.com es un dominio asociado a una plataforma de discusión subterránea o clara-net utilizada por actores maliciosos para coordinar operaciones cibernéticas. Este indicador de com...
Forum: Sinister.ly2026-05-25
iocLibya
Sinister.ly es un dominio asociado a un foro subterráneo o clearnet utilizado por actores maliciosos para actividades de ciberataque. Este indicador de compromiso (IOC) ha sido identificado ...
Forum: Wilders Security2026-05-25
iocUnknown
Wilderssecurity.com es un dominio asociado a una plataforma de discusión subterránea o en claro que ha sido utilizada por actores amenazantes para coordinar operaciones cibernéticas. Este in...
PRC-Nexus SOGU.SEC User-Agent2026-05-25
iocUnited States
El indicador de compromiso PRC-Nexus SOGU.SEC se identifica como un user-agent asociado a una carga útil en memoria, utilizado por actores maliciosos para actividades de ciberataques. Este p...
PRC-Nexus MD5: 52f42a40d24e1d62d1ed29b28778fc452026-05-25
iocUnited States
PRC-Nexus es un indicador de compromiso (IOC) relacionado con una muestra de malware que actúa como descargador estático para distribuir componentes maliciosos. El valor del hash MD5 proporc...
Spearphishing Attachment2026-05-25
threat-actorUnited StatesT1566
Spearphishing Attachment es un método de ataque que forma parte del framework MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Este tipo de ataque se caracteriza por la envío de c...
Command and Scripting Interpreter2026-05-25
threat-actorUnited StatesT1059
Command and Script Interpreter es una técnica de ataque dentro del framework MITRE ATT&CK que describe cómo los adversarios abusan de las interfaces y lenguajes de interpretación de comandos...
Indicator Removal2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Impair Defenses: Disable or Modify Tools2026-05-25
threat-actorUnited StatesT1562
Impair Defenses: Disable or Modify Tools es un patrón de ataque del MITRE ATT&CK que se enfoca en debilitar o modificar herramientas de defensa para facilitar operaciones maliciosas. Este mé...
Modify Registry2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Transfer Data to Cloud Account2026-05-25
threat-actorUnknown
Transfer Data to Cloud Account es una técnica del MITRE ATT&CK bajo el grupo attack-pattern, que describe cómo los atacantes pueden exfiltrar datos transferiendo información a otra cuenta de...
Inhibit System Recovery2026-05-25
threat-actorUnited States
Inhibit System Recovery es una técnica de ciberseguridad asociada al MITRE ATT&CK (T1490), que describe cómo los atacantes pueden desactivar o eliminar funcionalidades integradas del sistema...
CS FQL: Qué significa cada cosa (columna por columna)2026-05-25
crowdstrikethreat-actorUnknown
CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de detección específic...
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relacionadas con el us...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 27. Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 27. Detect RTR High Risk Commands es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), diseñada para identificar comandos de alto riesgo relacionados con...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS Query: WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
WIN_Suspicious_ParentChain_Persistence es una técnica de persistencia en el contexto de MITRE ATT&CK que se centra en la detección de procesos con comportamientos anómalos en la cadena de ej...
CS FQL: 31. Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 31. Find Hidden Scheduled Tasks es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta regla se...
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...
CS Query: ALL_UNC_PathExecution2026-05-25
crowdstrikethreat-actorUnited States
CS Query: ALL_UNC_PathExecution es un patrón de ataque del MITRE ATT&CK relacionado con la detección y análisis de actividades maliciosas en entornos informáticos. Este mecanismo se utiliza ...
CS Query: WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
WIN_RunDll32_Suspicious_Use es una técnica detectada por CrowdStrike Falcon en el marco del MITRE ATT&CK. Esta técnica se centra en la detección de procesos sospechosos que utilizan rundll32...
CS Query: ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnknown
WIN_ScheduledTasks_Abuse es un patrón de ataque de MITRE ATT&CK que identifica el uso malicioso de las tareas programadas en sistemas Windows. Este mecanismo se centra en la manipulación de ...
CS Query: Chromium-Based Browser Hunting via DLL Load2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que se centra en la detección de actividades maliciosas mediante la ca...