Uptime Hamster: 39d 5h 6mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
6,284Filtrados
1,119Actores
13,607IOCs visibles
Limpiar
Mapa
123
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15661262
T10533
T10552
T10032
T15482
T15472
T10211
T10591

Actores

qilin608
thegentlemen326
dragonforce215
akira208
nightspire164
incransom156
play148
lockbit5136
clop115
coinbasecartel93

Paises

United States3055
United Kingdom237
Germany195
China192
Canada141
France117
Italy110
Brazil93
Australia86
India85

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States3055 incidentes United Kingdom237 incidentes Germany195 incidentes China192 incidentes Canada141 incidentes France117 incidentes Italy110 incidentes Brazil93 incidentes Australia86 incidentes India85 incidentes Spain83 incidentes Mexico57 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
6,284 resultados · pagina 44/175Exportar CSV
Sandworm Team Ransomware Campaign2026-05-26
campaignUnknownT1566
El Sandworm Team**, un grupo de ciberataques apuntado a la industria energética y crítica, ha lanzado una campaña de ransomware en el año 2026. Este ataque, con fecha de 2026-05-26, represen...
Socket Filters2026-05-26
threat-actorUnited States
Socket Filters es una técnica utilizada por actores maliciosos para monitoriar y activar backdoors en redes. Permite a los adversarios instalar filtros en sockets de red, lo que permite cont...
Scheduled Task2026-05-26
threat-actorUnknownT1053
T1053.005 es una técnica relacionada con el MITRE ATT&CK, que describe cómo los adversarios pueden aprovechar el Windows Task Scheduler para programar la ejecución recurrente o inicial de có...
Exploitation for Defense Impairment2026-05-26
threat-actorUnited States
Exploitation for Defense Impairment (MITRE: T1687) es una técnica de ataque que permite a los adversarios explotar vulnerabilidades en componentes de defensa, como software de seguridad, inf...
Windows Management Instrumentation2026-05-26
threat-actorUnited StatesT1021
Windows Management Instrumentation (WMI) es una herramienta administrativa nativa de Windows diseñada para gestionar componentes del sistema y proporcionar un entorno uniforme para operacion...
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...
Keylogging2026-05-26
threat-actorUnknownT1003
Keylogging es un patrón de ataque en el framework MITRE ATT&CK que describe la práctica de interceptar las teclas presionadas por un usuario para obtener credenciales sensibles. Este método ...
Digital Certificates2026-05-26
threat-actorUnited StatesT1566
T1596.003 es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios buscan información sobre víctimas mediante datos de certificados digitales públicos. Los certifi...
Linux and Mac Permissions2026-05-26
threat-actorUnknown
T1222.002 es una técnica de la MITRE ATT&CK que describe cómo los atacantes pueden modificar permisos o atributos de archivos y directorios en sistemas Linux y macOS para evadir controlles b...
File/Path Exclusions2026-05-26
threat-actorUnited States
T1564.012 es una técnica del MITRE ATT&CK que describe cómo los actores maliciosos intentan ocultar artefactos basados en archivos al escribirlos en carpetas o nombres de archivo excluidos d...
Purchase Technical Data2026-05-26
threat-actorUnited States
T1597.002 (Purchase Technical Data) es una técnica relacionada con la ciberseguridad que describe cómo los actores maliciosos pueden obtener información técnica sobre sus objetivos mediante ...
Direct Network Flood2026-05-26
threat-actorUnited States
Direct Network Flood es una técnica de ataque relacionada con el MITRE ATT&CK (T1498.001) que busca causar un Denial of Service (DoS) mediante la inmersión de tráfico de red en alta volumen ...
Disk Structure Wipe2026-05-26
threat-actorUnited States
Disk Structure Wipe es una técnica utilizada por adversarios para corromper o borrar estructuras críticas del disco duro, necesarias para el arranque de un sistema. Este ataque busca interru...
Sharepoint2026-05-26
threat-actorUnknown
SharePoint es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los adversarios pueden aprovechar el repositorio SharePoint para extraer información valiosa. Este entorno pu...
Artificial Intelligence2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Direct Volume Access2026-05-26
threat-actorUnknown
Direct Volume Access es una técnica utilizada por actores maliciosos para obtener acceso directo a volúmenes de almacenamiento en sistemas Windows, permitiéndoles operar sobre estructuras de...
Modify Cloud Resource Hierarchy2026-05-26
threat-actorUnknown
Modify Cloud Resource Hierarchy es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios intentan alterar las estructuras jerárquicas en entornos de Infrastructure-as-a-Serv...
Email Hiding Rules2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
External Defacement2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
IP Addresses2026-05-26
threat-actorUnknown
T1590.005 es una técnica del marco MITRE ATT&CK que se enfoca en la recolección de direcciones IP de victimas para ser utilizadas en operaciones de ciberataque. Los atacantes pueden obtener ...
OS Exhaustion Flood2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
DNS2026-05-26
threat-actorUnknown
DNS es una técnica de ataque en el marco MITRE ATT&CK (T1590.002) que implica la recolección de información relacionada con los registros DNS de una víctima. Los adversarios pueden utilizar ...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LC_LOAD_DYLIB Addition2026-05-26
threat-actorUnknown
LC_LOAD_DYLIB Addition es una técnica de persistencia utilizada por actores maliciosos para mantener acceso a un sistema a través de binarios Mach-O. Este método permite a los atacantes carg...
Container Orchestration Job2026-05-26
threat-actorUnited StatesT1053
Container Orchestration Job es una técnica del MITRE ATT&CK (T1053.007) que describe cómo actores maliciosos abusan de la funcionalidad de planificación de tareas en herramientas de orchestr...
Domain Generation Algorithms2026-05-26
threat-actorUnknown
Domain Generation Algorithms (DGAs) son técnicas utilizadas por atacantes para generar dinámicamente dominios de destino en lugar de depender de una lista estática de direcciones IP o domini...
Bypass User Account Control2026-05-26
threat-actorUnknownT1548
Bypass User Account Control (UAC) es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que permite a los atacantes evitar mecanismos de control de cuentas de usuario en Windows ...
Disable or Modify Windows Event Log2026-05-26
threat-actorUnknown
Disable or Modify Windows Event Log es una técnica de ciberseguridad descrita en el MITRE ATT&CK como un patrón de ataque. Los adversarios pueden deshabilitar o modificar los registros del e...
Sudo and Sudo Caching2026-05-26
threat-actorUnited StatesT1548
T1548.003 es una técnica de ciberseguridad relacionada con el uso de sudo (Superuser Do) en sistemas Linux y macOS para ejecutar comandos con privilegios elevados. Los atacantes pueden aprov...
Query Public AI Services2026-05-26
threat-actorUnknown
T1682 (Query Public AI Services) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios pueden aprovechar servicios de inteligencia artificial (IA) públicos, com...
Modify Cloud Compute Infrastructure2026-05-26
threat-actorUnknown
Modify Cloud Compute Infrastructure es una técnica de ataque del MITRE ATT&CK que describe cómo un adversario puede modificar el entorno de computación en la nube de una cuenta para evitar l...
Permission Groups Discovery2026-05-26
threat-actorUnknown
Permission Groups Discovery es una técnica de ataque asociada al MITRE ATT&CK, categorizada como un attack-pattern. Este método permite a los adversarios identificar y explorar configuracion...
Security Account Manager2026-05-26
threat-actorUnited StatesT1003
Security Account Manager (SAM) es un componente crítico en sistemas Windows que almacena credenciales de cuentas locales. Los atacantes pueden intentar extraer información sensible del SAM m...
WHOIS2026-05-26
threat-actorUnited States
WHOIS es una técnica relacionada con el MITRE ATT&CK que describe cómo los actores maliciosos utilizan datos públicos del registro de dominios para recopilar información relevante sobre víct...
System Firmware2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.