Uptime Hamster: 38d 2h 26mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,739Filtrados
1,119Actores
7,677IOCs visibles
Limpiar
Mapa
79
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566506
T10594
T10033
T10552
T15472
T10401
T15481
T10531

Actores

qilin110
china97
other-actors70
malware---tools47
thegentlemen42
akira40
unknown---unmapped-actors40
nightspire35
dragonforce33
iran32

Paises

United States1143
China243
Russia71
Iran70
United Kingdom51
Germany49
Brazil28
Canada25
Italy24
France22

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1143 incidentes China243 incidentes Russia71 incidentes Iran70 incidentes United Kingdom51 incidentes Germany49 incidentes Brazil28 incidentes Canada25 incidentes Italy24 incidentes France22 incidentes India21 incidentes North Korea21 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,739 resultados · pagina 46/77Exportar CSV
CS Query: WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnknown
WIN_ScheduledTasks_Abuse es un patrón de ataque de MITRE ATT&CK que identifica el uso malicioso de las tareas programadas en sistemas Windows. Este mecanismo se centra en la manipulación de ...
CS Query: WIN_CMD_T1087.003_MailRecon2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: ROKRAT Malware APT372026-05-25
crowdstrikethreat-actorUnited States
CS Query: ROKRAT Malware APT37 es una técnica clasificada como attack-pattern en el framework MITRE ATT&CK. Esta categoría se utiliza para describir patrones específicos de actividad malicio...
CS Query: OS Platform ratio2026-05-25
crowdstrikethreat-actorUnknown
CS Query: OS Platform ratio es una técnica de detección basada en el análisis de los registros de eventos del sistema operativo (event_platform) mediante una consulta FQL (Falcon Query Langu...
CS Query: SOC Efficiency Metrics2026-05-25
crowdstrikethreat-actorUnited States
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza un query de detección que identifica procesos asociados a PowerShell.exe y analiza sus argumentos de línea de comandos. Los parámetros clave incluyen opciones como -e, --e...
CS Query: Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect locally disabled RTR es una técnica de detección basada en el análisis del evento SensorHeartbeat del CrowdStrike Falcon, utilizada para identificar cambios no autorizados e...
CS Query: Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
La técnica "Detect RTR High Risk Commands" es parte del framework MITRE ATT&CK y se enfoca en identificar comandos de alto riesgo asociados a actividades maliciosas. Este mecanismo está dise...
CS Query: hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
CS Query: hunting EDR Freeze es una técnica relacionada con el grupo attack-pattern del MITRE ATT&CK. Esta técnica se centra en la detección de actividades sospechosas mediante consultas esp...
CS Query: WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnited States
WIN_PS_ENC_EncodedPS es una técnica asociada al MITRE ATT&CK que forma parte del grupo attack-pattern. Esta técnica está relacionada con la detección mediante consultas de seguridad en el en...
CS Query: Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Find Hidden Scheduled Tasks es una técnica perteneciente al grupo attack-pattern del MITRE ATT&CK. Esta técnica se utiliza para identificar tareas planificadas ocultas en sistemas ...
CS Query: User Logon Details (Time, Type, Location, Last Password Change)2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: WIN_NET_GROUP_DomainCmds2026-05-25
crowdstrikethreat-actorUnknown
WIN_NET_GROUP_DomainCmds es una técnica de detección basada en consultas de CrowdStrike Falcon, diseñada para identificar procesos relacionados con comandos de dominio maliciosos. Esta técni...
CS Query: Detect Data Exfiltration via external storage devices2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect Data Exfiltration via external storage devices es una técnica relacionada con el MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Esta técnica se centra en la det...
CS Query: WIN_T1010_WindowEnum2026-05-25
crowdstrikethreat-actorUnited States
WIN_T1010_WindowEnum es una técnica relacionada con el marco MITRE ATT&CK que se enfoca en la enumeración de ventanas o procesos para obtener información sobre sistemas operativos. Esta acci...
CS Query: ALL_FILENAME_Search2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS Query: ALL_FILENAME_Search es un patrón de ataque que permite a los actores maliciosos detectar y analizar procesos mediante el análisis de nombres de archivos en ...
CS Query: WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
WIN_RecycleBinExec es una técnica relacionada con el MITRE ATT&CK, categorizada como un patrón de ataque. Esta técnica está asociada al motor de detección CrowdStrike Falcon, y se utiliza pa...
CS Query: New QUERies2026-05-25
crowdstrikethreat-actorUnknown
CS Query: New QUERies es una técnica relacionada con el grupo attack-pattern dentro del framework MITRE ATT&CK. Esta técnica está asociada al módulo CrowdStrike Falcon Discovery Query, que s...
CS FQL: 32. Detect Data Exfiltration via external storage devices2026-05-25
threat-actorUnknown
CS FQL: 32. Detect Data Exfiltration via external storage devices es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL) diseñada para identificar activida...
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load2026-05-25
threat-actorUnknown
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que se centra en la detección de actividades maliciosas que aprovecha...
CS Query: ALL2026-05-25
threat-actorUnknown
CS Query: ALL es una técnica perteneciente al grupo attack-pattern dentro del marco MITRE ATT&CK. Esta técnica está relacionada con el uso de herramientas como CrowdStrike Falcon Discovery Q...
CS Query: WIN_FailedLogons2026-05-25
threat-actorUnited States
No hay Indicadores de Compromiso publicos disponibles.
CS Query: ALL_LocationChange2026-05-25
threat-actorUnited States
La técnica MITRE ATT&CK CS Query: ALL_LocationChange es un patrón de ataque relacionado con la detección de actividades anómalas en entornos de red. Esta consulta de Crowdstrike Falcon se ut...
CS Query: WIN_DNS_Javaw2026-05-25
threat-actorUnknown
WIN_DNS_Javaw es una técnica relacionada con el MITRE ATT&CK que se centra en la detección de solicitudes DNS anómalas asociadas a ejecutables de Java. Este patrón de ataque se identifica me...
threeam2026-05-25
threat-actorUnknown
threeam es un grupo de amenaza relacionado con ransomware que emergió en el año 2023 como una opción secundaria cuando las infecciones por LockBit fallaron. Este ciberamenaza está desarrolla...
Adensa Teknoloji2026-05-24
novaransomwareTurkey
Una alerta de ransomware ha afectado a Adensa Teknoloji, una empresa turca especializada en desarrollo de software y soluciones digitales. El ataque, atribuido al grupo "nova", ha comprometi...
Alpert Slobin & Rubenstein2026-05-24
qilinransomwareUnited States
Alpert Slobin & Rubenstein fue alertada sobre un ataque de ransomware atribuido al grupo Qilin el día 2026-05-24. El incidente sugiere una actividad maliciosa que podría afectar a sistemas c...
HELIX INTERNATIONAL2026-05-24
dragonforceransomwareUnited Kingdom
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Hoy Construction2026-05-22
novaransomwareUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
threadinnovations2026-05-22
incransomransomwareCanada
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Bresme Madrid S.L.2026-05-21
nightspireransomwareSpain
Bresme Madrid S.L. ha sido alertada sobre un ataque de ransomware atribuido al grupo nightspire, según informes publicados el 21 de mayo de 2026. Aunque no se disponen datos concretos sobre ...
alkaloid.com.mk2026-05-21
apt73ransomwareMk
alkaloid.com.mk es un dominio asociado a una alerta de ransomware relacionada con el grupo apt73. La empresa, conocida como Alkaloid, es una compañía farmacéutica de Norte Macedonia, fundada...
OTX feed=Collection: user_AlienVault, pulse_name=PureLogs: Delivery via PawsRunner Steganography2026-05-21
iocUnited States
Hash SHA-1: 49cbdd4973bbbe1e36b1d76e6290ca86f04ac620Hash SHA-1: d4cd0dabcf4caa22ad92fab40844c786Dominio: duckduckgo.com
OTX feed=Collection: user_AlienVault, pulse_name=The Evolution of ClickFix: From Cleartext to Server Side Polymorphism2026-05-21
iocColombia
annapharmacy.hhhosting.co.uk es un dominio identificado como indicador de compromiso (IOC) en el contexto del análisis de amenazas OTX. Este dominio fue incluido en la colección user_AlienVa...
santoinacio-rio.com.br2026-05-20
lockbit5ransomwareBrazilT1566
santoinacio-rio.com.br ha sido identificada como una víctima de un ataque de ransomware asociado al grupo Lockbit5. El incidente, reportado el 20 de mayo de 2026, afectó a la institución edu...
Asian Lite International2026-05-19
novaransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.