Uptime Hamster: 40d 4h 34mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
870Filtrados
1,119Actores
7,540IOCs visibles
Limpiar
Mapa
47
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566182
T15621

Actores

x-cti38
lockbit518
bushidouk16
ido_cohen214
qilin9
stealthmole_int4
china4
clop4
leakbazaar3
coinbasecartel3

Paises

United States456
United Kingdom36
Brazil19
France18
Canada13
Germany12
Italy11
China10
Russia8
India8

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States456 incidentes United Kingdom36 incidentes Brazil19 incidentes France18 incidentes Canada13 incidentes Germany12 incidentes Italy11 incidentes China10 incidentes Russia8 incidentes India8 incidentes Australia8 incidentes Mexico7 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
870 resultados · pagina 5/25Exportar CSV
Sysco2026-06-10
qilinransomwareUnited States
Sysco ha sido objetivo de un ataque de ransomware atribuido al grupo cybercriminal Qilin. Este tipo de ataques implica la encriptación de datos y el secuestro de sistemas, con demandas por r...
StealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.2026-06-10
stealthmole_intransomwareMexico
StealthMole cyber threat intelligence on ransomware, data leaks and criminal underground ecosystems.
columbiaorthogroup.com2026-06-09
lockbit5ransomwareUnited StatesT1566
columbiaorthogroup.com fue afectada por un ataque de ransomware atribuido al grupo Lockbit5. La empresa, una institución médica en Missouri, sufrió un incidente cibernético el día 2026-06-09...
delano.k12.mn.us2026-06-09
lockbit5ransomwareUnited States
delano.k12.mn.us fue afectado por un ataque de ransomware atribuido al grupo Lockbit5, según informes recientes. El incidente ocurrió el 9 de junio de 2026 y podría representar parte de una ...
ECOVACS2026-06-01
spacebearsransomwareChina
ECOVACS es una empresa china líder en tecnología de robótica y soluciones domésticas inteligentes, fundada en 1998 en Suzhou. Con más de 25 años de experiencia, la empresa ha logrado posicio...
Darkangels Ransomware Campaign2026-05-26
campaignUnited StatesT1566
El Darkangels Ransomware Campaign es una operación de ciberataque relacionada con el malware Darkangels, identificado como un tipo de ransomware que ha causado impacto en sistemas informátic...
Darkhotel Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Darkhotel es una campaña de ransomware activada en mayo de 2026, según los registros disponibles. Esta operación se centra en atacar a organizaciones y usuarios finales mediante el cifrado d...
Dark Caracal Ransomware Campaign2026-05-26
campaignUnknownT1566
La campaña Dark Caracal se identificó como un ataque cibernético llevado a cabo por un grupo malicioso con el objetivo de extorsionar a organizaciones y usuarios mediante el cifrado de datos...
Purchase Technical Data2026-05-26
threat-actorUnited States
T1597.002 (Purchase Technical Data) es una técnica relacionada con la ciberseguridad que describe cómo los actores maliciosos pueden obtener información técnica sobre sus objetivos mediante ...
ElDorado2026-05-25
threat-actorUnknown
El Dorado es un grupo de amenaza conocido por su actividad como ransomware, rebrandado en 2026 como BlackLock. Según datos actualizados hasta el 25 de mayo de 2026, el grupo ha afectado a 11...
LeakBazaar2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ako2026-05-25
threat-actorUnited States
Ako es un actor de amenaza asociado al ransomware MedusaLocker, un malware de Windows diseñado para preparar sistemas objetivo antes de encriptar archivos. Este tipo de amenazas suele operar...
satanlock2026-05-25
threat-actorUnited States
satanlock es un actor de amenaza vinculado al grupo GD Lockersec y a Babuk-Bjorka, con un historial de actividades relacionadas con el ciberextorsión y la codificación de ransomware. El grup...
blacksuit2026-05-25
threat-actorUnited StatesT1566
Blacksuit es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware Royal Ransomware, según informes de Trend Micro. Se ha asociado con actividades de c...
coinbasecartel2026-05-25
threat-actorUnited StatesT1566
No hay Indicadores de Compromiso públicos disponibles.
crylock2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
cyclops2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
darkangels2026-05-25
threat-actorUnited States
Dark Angels es un grupo de amenaza (threat-actor) activo desde abril de 2022, conocido por su enfoque altamente selectivo hacia empresas de gran tamaño. Este actor se destaca por su capacida...
darkbit2026-05-25
threat-actorUnited States
DarkBit es un grupo de amenaza que se identifica como una organización motivada por ideologías políticas. Este actor ha sido activo desde febrero de 2023, con un enfoque principal en entidad...
darkleakmarket2026-05-25
threat-actorUnknown
DarkLeakMarket es un mercado de venta en la web oscura activo desde al menos 2019. Este actor actúa como una plataforma de reseller de datos robados, no como un operador tradicional de cript...
darkrace2026-05-25
threat-actorUnited States
DarkRace es un tipo de ransomware que emergió en el medio de 2023, destacándose por sus similitudes fuertes con LockBit. Este actor operó como una amenaza secundaria, con menos de 15 víctima...
darkpower2026-05-25
threat-actorUnited States
Dark Power es un grupo de amenaza clasificado como ransomware que emergió en enero de 2023. Esta organización opera utilizando el lenguaje de programación Nim, lo que sugiere una atención a ...
darkvault2026-05-25
threat-actorUnited States
darkvault es un actor de amenaza categorizado como threat-actor, identificado mediante discursos de victimas en RansomLook. La información proporcionada indica que este actor está relacionad...
Darkside2026-05-25
threat-actorAustriaT1566
Darkside es un actor de amenaza observado en chat de negociación de ransomware filtrados, según fuentes como Ransomch.at y Casualtek/Ransomchats. Este grupo ha sido identificado en actividad...
datakeeper2026-05-25
threat-actorUnited StatesT1566
DataKeeper es un operativo de ransomware-as-a-service (RaaS) que ha estado activo desde al menos 2018. Se destaca por su modelo de affiliate llamado "CrystalPartnership RaaS", en el cual ofr...
dunghill2026-05-25
threat-actorUnited States
Dunghill es un sitio web de difusión de datos operado por el grupo de amenaza Dark Angels, conocido por su enfoque de "big game hunting" y técnicas de extorsión mediante la publicación de in...
fsteam2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
hades2026-05-25
threat-actorUnited States
Hades es un actor de amenaza asociado al ransomware Hades Locker, una variante actualizada del malware WildFire Locker. Este tipo de amenazas se caracterizan por su capacidad para infiltrars...
leaktheanalyst2026-05-25
threat-actorUnknownT1566
LeakTheAnalyst es un grupo de ciberamenaza que se identifica como threat-actor, con un enfoque específico en el robo y publicación de datos sensibles. Su operativa se centra en la extorsión ...
lockdata2026-05-25
threat-actorUnited States
LockData es un actor de amenaza que opera como una plataforma de mercado oscuro en el dark web, especializado en la extorsión mediante la venta de datos corporativos robados. Desde su surgim...
madcat2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
malas2026-05-25
threat-actorUnited States
malas es un grupo de amenaza menos documentado que se ha identificado como un actor de ransomware con una presencia activa en el dark web. Aunque no hay detalles publicados sobre sus objetiv...
marketo2026-05-25
threat-actorUnited StatesT1566
Marketo es un mercado negro de extorsión que opera como una red de ciberdelincuentes especializados en robo de datos. La plataforma fue lanzada en abril de 2021 con el objetivo de comerciali...
midas2026-05-25
threat-actorUnknown
Midas es un actor de amenaza relacionado con el ciberataque ransomware. Este malware, desarrollado en C#, es una variante del Thanos Ransomware Family, que emergió en octubre de 2021 y fue o...
n3tworm2026-05-25
threat-actorUnited StatesT1566
N3tw0rm es un grupo de amenaza clasificado como un actor de amenaza (threat-actor) con una presencia activa en el ámbito cibernético. Este ransomware se destaca por su enfoque específico hac...
nevada2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.