Uptime Hamster: 38d 3h 9mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,259Filtrados
1,119Actores
7,332IOCs visibles
Limpiar
Mapa
75
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566530
T10036
T10594
T14862
T10782
T15622
T10552
T10532

Actores

qilin97
thegentlemen66
akira64
incransom40
malware---tools39
china36
nightspire32
crowdstrike29
dragonforce25
coinbasecartel20

Paises

United States1079
China116
United Kingdom82
Germany45
Russia33
France27
Canada27
Italy24
Spain22
Iran22

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1079 incidentes China116 incidentes United Kingdom82 incidentes Germany45 incidentes Russia33 incidentes France27 incidentes Canada27 incidentes Italy24 incidentes Spain22 incidentes Iran22 incidentes India20 incidentes Brazil19 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,259 resultados · pagina 30/63Exportar CSV
CS Query: ROKRAT Malware APT372026-05-25
crowdstrikethreat-actorUnited States
CS Query: ROKRAT Malware APT37 es una técnica clasificada como attack-pattern en el framework MITRE ATT&CK. Esta categoría se utiliza para describir patrones específicos de actividad malicio...
CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza un query de detección que identifica procesos asociados a PowerShell.exe y analiza sus argumentos de línea de comandos. Los parámetros clave incluyen opciones como -e, --e...
CS Query: Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect locally disabled RTR es una técnica de detección basada en el análisis del evento SensorHeartbeat del CrowdStrike Falcon, utilizada para identificar cambios no autorizados e...
CS Query: WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnited States
WIN_PS_ENC_EncodedPS es una técnica asociada al MITRE ATT&CK que forma parte del grupo attack-pattern. Esta técnica está relacionada con la detección mediante consultas de seguridad en el en...
CS Query: Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Find Hidden Scheduled Tasks es una técnica perteneciente al grupo attack-pattern del MITRE ATT&CK. Esta técnica se utiliza para identificar tareas planificadas ocultas en sistemas ...
CS Query: User Logon Details (Time, Type, Location, Last Password Change)2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: WIN_NET_GROUP_DomainCmds2026-05-25
crowdstrikethreat-actorUnknown
WIN_NET_GROUP_DomainCmds es una técnica de detección basada en consultas de CrowdStrike Falcon, diseñada para identificar procesos relacionados con comandos de dominio maliciosos. Esta técni...
CS Query: WIN_T1010_WindowEnum2026-05-25
crowdstrikethreat-actorUnited States
WIN_T1010_WindowEnum es una técnica relacionada con el marco MITRE ATT&CK que se enfoca en la enumeración de ventanas o procesos para obtener información sobre sistemas operativos. Esta acci...
CS Query: ALL_FILENAME_Search2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS Query: ALL_FILENAME_Search es un patrón de ataque que permite a los actores maliciosos detectar y analizar procesos mediante el análisis de nombres de archivos en ...
CS Query: WIN_ReconMulti2026-05-25
crowdstrikethreat-actorUnknown
WIN_ReconMulti es una técnica perteneciente al grupo attack-pattern de MITRE ATT&CK, relacionada con la fase de descubrimiento en el marco de ciberseguridad. Esta técnica se utiliza para ide...
CS Query: WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
WIN_BCDEDIT_SafeModeEvasion es una técnica relacionada con el MITRE ATT&CK que se centra en la evasión del modo seguro durante el arranque del sistema Windows. Esta técnica utiliza el comand...
CS Query: New QUERies2026-05-25
crowdstrikethreat-actorUnknown
CS Query: New QUERies es una técnica relacionada con el grupo attack-pattern dentro del framework MITRE ATT&CK. Esta técnica está asociada al módulo CrowdStrike Falcon Discovery Query, que s...
jakn.com2026-05-25
dragonforceransomwareUnited StatesT1566
Jakn.com, una empresa de soporte y servicios informáticos con sede en Estados Unidos, ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo cibernético dragonfo...
CS FQL: MaliciousBrowserExtensionDetection2026-05-25
threat-actorUnknown
La técnica MITRE ATT&CK CS FQL: MaliciousBrowserExtensionDetection es un patrón de ataque relacionado con la detección de extensiones de navegador maliciosas mediante el lenguaje de consulta...
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load2026-05-25
threat-actorUnknown
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que se centra en la detección de actividades maliciosas que aprovecha...
CS Query: WIN_PDB_ReflectiveDotnetLoad2026-05-25
threat-actorUnknown
WIN_PDB_ReflectiveDotnetLoad es una técnica relacionada con el framework MITRE ATT&CK, específicamente en el grupo attack-pattern. Esta técnica se centra en la carga refleja de un módulo .NE...
CS Query: ALL2026-05-25
threat-actorUnknown
CS Query: ALL es una técnica perteneciente al grupo attack-pattern dentro del marco MITRE ATT&CK. Esta técnica está relacionada con el uso de herramientas como CrowdStrike Falcon Discovery Q...
CS Query: ALL_LocationChange2026-05-25
threat-actorUnited States
La técnica MITRE ATT&CK CS Query: ALL_LocationChange es un patrón de ataque relacionado con la detección de actividades anómalas en entornos de red. Esta consulta de Crowdstrike Falcon se ut...
CS Query: WIN_PS_Downloads2026-05-25
threat-actorUnited States
WIN_PS_Downloads es una técnica relacionada con el MITRE ATT&CK, perteneciente al grupo attack-pattern. Esta consulta de CrowdStrike Falcon se enfoca en detectar procesos que utilizan PowerS...
SilentRansomGroup2026-05-25
threat-actorUnknown
El grupo SilentRansomGroup se identifica como un actor de amenaza (threat-actor) relacionado con actividades de ciberseguridad. Basándose en datos verificados, este actor ha sido asociado co...
Sponseller Group2026-05-24
qilinransomwareUnited States
Sponseller Group, un grupo de ciberdelincuente asociado al Qilin, ha sido alertado por un ataque de ransomware ocurrido el 2026-05-24. Este incidente implica la encriptación de datos y una d...
ExpoCredit2026-05-24
qilinransomwareCzech RepublicT1566
ExpoCredit es una alerta de ransomware publicada el 2026-05-24 atribuida al grupo cibernético Qilin. El incidente involucra la exposición de datos sensibles y un ataque de tipo criptográfico...
Global Retool Group2026-05-24
qilinransomwareUnited Kingdom
Se ha detectado una alerta de ransomware relacionada con el grupo Global Retool Group, operativo bajo la banda Qilin. La amenaza fue reportada el 2026-05-24, y se centra en actividades de ci...
HELIX INTERNATIONAL2026-05-24
dragonforceransomwareUnited Kingdom
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ACAM Systemautomation2026-05-24
thegentlemenransomwareAustria
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Mecanizados y Montajes Aeronáuticos (mymgroup.es)2026-05-23
incransomransomwareSpain
MyMgroup.es es una empresa especializada en la fabricación de componentes metálicos y subensambles para aplicaciones aeronáuticas, con clientes internacionales en programas de alto nivel. La...
Semgrep2026-05-22
qilinransomwareUnited States
Semgrep es una alerta de ransomware relacionada con el grupo qilin, detectada el día 2026-05-22. Este tipo de amenazas implica la encriptación de datos y el exigimiento de pagos para su desc...
Buffalo Niagara Convention Center2026-05-22
akiraransomwareUnited States
Se ha detectado una alerta de ransomware relacionada con el Buffalo Niagara Convention Center, un centro de convenciones en la ciudad de Buffalo, NY. El grupo "akira" está asociado a un ataq...
sheppadviser.com.au2026-05-21
braincipherransomwareAustralia
sheppadviser.com.au fue identificado como una víctima de un ataque de ransomware atribuido al grupo cybercriminal BrainCipher. La alerta, publicada el 2026-05-21, indica que se detectaron ac...
Neubox2026-05-21
novaransomwareUnited States
Una alerta de ransomware ha sido publicada relacionada con el grupo Nova y el ciberataque Neubox. Según las informaciones disponibles, varios sitios web están caídos y su contenido podría es...
MBM Corp2026-05-21
thegentlemenransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
jec.co.id2026-05-20
lockbit5ransomwareIndonesiaT1566
jec.co.id, un hospital oftalmológico en Indonesia, ha sido objetivo de un ataque de ransomware atribuido al grupo Lockbit5. La alerta se publicó el 20 de mayo de 2026, destacando la violació...
Red-Line2026-05-20
nightspireransomwareUnited States
Red-Line es una alerta de ransomware asociada al grupo nightspire, que ha sido identificado como un atacante que se centra en secuestrar datos financieros sensibles. La amenaza afecta a sist...
Porter W Yett2026-05-20
qilinransomwareUnited Kingdom
Se ha reportado una alerta de ransomware relacionada con el grupo cybercriminal Qilin, identificado como Porter W Yett. La actividad se detectó el 20 de mayo de 2026, y está asociada a un at...
Air Conditioning Florida & Mrdsllc & RTE Stucco & MR Drywall Services2026-05-20
qilinransomwareUnited States
Se ha detectado una alerta de ransomware relacionada con la empresa Air Conditioning Florida, junto con otras organizaciones como Mrdsllc, RTE Stucco y MR Drywall Services. La amenaza se atr...
Vega2026-05-20
dragonforceransomwareUnknown
Una alerta de ransomware se ha asociado con la empresa Vega, parte del grupo dragonforce, que opera en el sector industrial y manufacturero. La alerta destaca el riesgo de ataques cibernétic...