Uptime Hamster: 41d 1h 7mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
3,699Filtrados
1,119Actores
10,235IOCs visibles
Limpiar
Mapa
104
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566513
T10034
T10783
T10553
T15622
T10212
T14862
T10592

Actores

qilin170
thegentlemen152
akira84
dragonforce83
incransom73
lockbit571
anggipradana51
nightspire47
shinyhunters38
deadlock37

Paises

United States1422
China129
United Kingdom125
Germany87
Canada53
Russia52
India48
Brazil46
France43
Italy39

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1422 incidentes China129 incidentes United Kingdom125 incidentes Germany87 incidentes Canada53 incidentes Russia52 incidentes India48 incidentes Brazil46 incidentes France43 incidentes Italy39 incidentes Australia37 incidentes Spain36 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
3,699 resultados · pagina 45/103Exportar CSV
ValenciaLeaks2026-05-25
threat-actorUnited States
ValenciaLeaks es un grupo de amenaza que se identificó en agosto–septiembre de 2024, con un enfoque principal en la exfiltración masiva de datos y su publicación en un sitio web dedicado. Es...
abyss2026-05-25
threat-actorUnited States
Abyss (también conocido como Abyss Locker) es un operativo de ciberamenaza identificado en marzo de 2023, derivado del código fuente de Babuk. Este ransomware se enfoca principalmente en sis...
ako2026-05-25
threat-actorUnited States
Ako es un actor de amenaza asociado al ransomware MedusaLocker, un malware de Windows diseñado para preparar sistemas objetivo antes de encriptar archivos. Este tipo de amenazas suele operar...
arcusmedia2026-05-25
threat-actorUnited States
Arcus Media es un grupo de amenaza que opera como un servicio de ransomware (RaaS) desde mayo de 2024. Este actor se distingue por su enfoque de doble extorsión, combinando criptografía con ...
babyduck2026-05-25
threat-actorUnited States
BabyDuck es un grupo de amenaza vinculado a actividades de ransomware, identificado en plataformas como ransomware.live. Según los datos disponibles, el grupo ha afectado a aproximadamente 1...
blacksuit2026-05-25
threat-actorUnited StatesT1566
Blacksuit es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware Royal Ransomware, según informes de Trend Micro. Se ha asociado con actividades de c...
crosslock2026-05-25
threat-actorUnknown
CrossLock es un grupo de amenaza basado en Go que operó durante un breve período en 2023. Se activó en abril de 2023 y desapareció por completo antes de julio de 2023, lo que sugiere una ope...
cryp70n1c0d32026-05-25
threat-actorUnknown
Cryp70n1c0d3 es un grupo de amenaza de tipo ransomware con perfil bajo y limitada documentación pública. Se desconoce su origen, métodos operativos o modelos de operación con precisión, lo q...
cryptbb2026-05-25
threat-actorUnited States
CryptBB es un grupo de amenaza clasificado como ransomware con orígenes probablemente rusos. Activo alrededor de 2023, el grupo se destaca por su técnica de encriptar archivos y agregar exte...
dagonlocker2026-05-25
threat-actorUnited States
Dagon Locker es un tipo de ransomware que pertenece al grupo de amenazas threat-actor. Este ciberataque se originó en el año 2023 y evolucionó de la línea de ransomware MountLocker/Quantum. ...
darkpower2026-05-25
threat-actorUnited States
Dark Power es un grupo de amenaza clasificado como ransomware que emergió en enero de 2023. Esta organización opera utilizando el lenguaje de programación Nim, lo que sugiere una atención a ...
darkvault2026-05-25
threat-actorUnited States
darkvault es un actor de amenaza categorizado como threat-actor, identificado mediante discursos de victimas en RansomLook. La información proporcionada indica que este actor está relacionad...
datakeeper2026-05-25
threat-actorUnited StatesT1566
DataKeeper es un operativo de ransomware-as-a-service (RaaS) que ha estado activo desde al menos 2018. Se destaca por su modelo de affiliate llamado "CrystalPartnership RaaS", en el cual ofr...
ep9182026-05-25
threat-actorUnited States
ep918 es un grupo de amenaza clasificado como ransomware en bases de datos de seguimiento. Según los registros disponibles, este actor se caracteriza por una actividad baja y no ha sido asoc...
fletchen2026-05-25
threat-actorUnknown
Fletchen es un actor de amenaza documentado como un infostealer-as-a-service escrito en Rust, utilizado para robar datos sensibles como credenciales de navegadores, monedas digitales y infor...
groove2026-05-25
threat-actorUnited KingdomT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
icefire2026-05-25
threat-actorUnited States
IceFire es un grupo de amenaza que se identificó como un ransomware en 2022, y posteriormente expandió sus actividades a sistemas Linux en el primer trimestre de 2023. El grupo utiliza técni...
kraken2026-05-25
threat-actorUnited StatesT1566
kraken es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas reveladas por RansomLook. Este grupo actúa como un atacante de ransomware, con una activida...
krybit2026-05-25
threat-actorUnknown
krybit es un actor de amenaza catalogado como un grupo de ransomware, según informaciones publicadas en discursos de víctimas de RansomLook. Se ha asociado con actividades de extorsión digit...
malekteam2026-05-25
threat-actorIran
Malek Team es un actor de amenaza vinculado a inteligencia militar iraní que emergió el 8 de octubre de 2023, en el día siguiente al ataque de Hamas a Israel. Este grupo se especializa en op...
medusalocker2026-05-25
threat-actorUnited States
MedusaLocker es un bot de distribución de ataques distribuidos (DDoS) desarrollado en .NET 2.0. Su protocolo de comunicación con el comando y control (C&C) actual utiliza HTTP, mientras que ...
ms13-0892026-05-25
threat-actorUnknownT1566
ms13-089 es un actor de amenaza asociado al grupo threat-actor, cuyo nombre sugiere una posible relación con la vulnerabilidad MS13-089, que fue publicada en 2026. Este tipo de actores suele...
nefilim2026-05-25
threat-actorUnknown
nefilim es un actor de amenaza relacionado con la ciberseguridad, identificado como un grupo de ransomware. Según informes, comparte código significativo con el ransomware Nemty 2.5, aunque ...
nightsky2026-05-25
threat-actorChina
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
nevada2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
nokoyawa2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
onyx2026-05-25
threat-actorUnited States
Onyx es un grupo de amenaza asociado al ransomware Caos, primero observado en abril de 2022. Este grupo se destaca por su metodología destructiva: sobrescribe archivos con datos aleatorios e...
osiris2026-05-25
threat-actorUnited StatesT1566
osiris es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware. Según los registros de victimas en RansomLook, este actor ha sido observado realizando...
quantum2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
radiant2026-05-25
threat-actorUnknown
Radiant es un grupo de amenaza financiero que emergió en septiembre de 2025 como actor principal de ataque. Se destaca por su enfoque en extorsión doble y simple, con una operación independi...
ragnarlocker2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ransomed2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ranstreet2026-05-25
threat-actorUnited States
Ranstreet es un grupo de amenaza de tipo ransomware con una presencia limitada en la comunidad de ciberseguridad. Aunque se incluye en listas de ransoming tracking, no existen reportes detal...
sparta2026-05-25
threat-actorSpain
Sparta es un grupo de amenaza ransomware que operó de forma efímera entre septiembre de 2022 y su disolución. Se identificó como una organización con fines financieros, ya que se enmarca den...
synack2026-05-25
threat-actorUnknownT1055
SynAck es un actor de amenaza de alto nivel que ha operado en el ámbito cibernético desde 2017. Originalmente identificado como una operación de ransomware, el grupo se rebrandeó en 2021 com...
thegreenbloodgroup2026-05-25
threat-actorIndia
The Green Blood Group es un actor de amenaza emergente identificado por primera vez en el año 2026. Se clasifica como una operación de ciberatáqueo con fines maliciosos, específicamente orie...