Uptime Hamster: 40d 15h 11mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
4,136Filtrados
1,119Actores
6,937IOCs visibles
Limpiar
Mapa
111
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566886
T10037
T10595
T15623
T10783
T11103
T14862
T11902

Actores

qilin296
nightspire198
thegentlemen193
akira130
dragonforce119
incransom101
lockbit589
play69
shinyhunters58
clop53

Paises

United States1821
China190
United Kingdom128
Germany104
Canada84
France75
India68
Russia67
Iran61
Brazil54

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1821 incidentes China190 incidentes United Kingdom128 incidentes Germany104 incidentes Canada84 incidentes France75 incidentes India68 incidentes Russia67 incidentes Iran61 incidentes Brazil54 incidentes Spain49 incidentes Italy48 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
4,136 resultados · pagina 51/115Exportar CSV
PRC-Nexus: cnmplog.dat2026-05-25
iocUnited States
PRC-Nexus: cnmplog.dat es un indicador de compromiso (IOC) asociado a una campaña de espionaje atribuida al grupo PRC-Nexus. Este archivo, cnmplog.dat, fue identificado como parte de una mue...
PRC-Nexus: cnmpaui.dll2026-05-25
iocUnited States
PRC-Nexus es un indicador de compromiso (IOC) asociado a una campaña de espionaje cibernético que involucra el fichero cnmpaui.dll. Este IOC fue identificado en una muestra de malware relaci...
PRC-Nexus: SOGU.SEC (memory only)2026-05-25
iocUnknown
PRC-Nexus: SOGU.SEC (memory only) es un indicador de compromiso asociado a una campaña de espionaje atribuida al grupo PRC-Nexus. Este IOC se detectó en el contexto de una muestra de comport...
G_Launcher_CANONSTAGER_12026-05-25
iocUnknown
G_Launcher_CANONSTAGER_1 es un indicador de compromiso (IOC) asociado a la campaña de espionaje PRC-Nexus, identificado por el grupo GTIG. Este IOC fue publicado el 2026-05-25 y forma parte ...
G_Downloader_STATICPLUGIN_12026-05-25
iocUnited States
G_Downloader_STATICPLUGIN_1 es un indicador de compromiso (IOC) publicado por el grupo ioc en 2026-05-25. Este IOC está relacionado con la campaña de espionaje PRC-Nexus, según la descripció...
EDR Detection: Microsoft Defender2026-05-25
iocUnknown
Microsoft Defender es una solución de detección en tiempo real (EDR) integrada en Windows 10 y Windows Server que incluye capacidades de investigación y mitigación de amenazas. El patrón [x-...
EDR Detection: DeepInstinct2026-05-25
iocUnknown
DeepInstinct es un sistema de detección en tiempo real que utiliza tecnologías de inteligencia artificial para identificar actividades maliciosas en entornos de red. En este contexto, se ref...
EDR Detection: LimaCharlie2026-05-25
iocUnited States
LimaCharlie es un patrón de detección utilizado en sistemas de seguridad endpoint (EDR) para identificar actividades sospechosas. Este indicador está asociado a una firma de reconocimiento e...
EDR Detection: Cybereason2026-05-25
iocUnknown
Cybereason es un sistema de detección basado en eventos (EDR) que utiliza patrones específicos para identificar actividades sospechosas en entornos de red. El indicador de compromiso proporc...
Forum: BreachForums2026-05-25
iocUnknown
BreachForums es un indicador de compromiso (IOC) asociado a una plataforma subterránea utilizada por actores maliciosos para operaciones de ciberamenazas. El dominio breached.vc fue identifi...
Forum: Nulled.to2026-05-25
iocUnited States
Nulled.to es un dominio asociado a un foro subterráneo y de red clara (clearnet) utilizado por actores maliciosos para operaciones de amenaza. Este indicador de compromiso fue actualizado el...
PRC-Nexus URL: mediareleaseupdates.com/style3.js...2026-05-25
iocUnited States
PRC-Nexus es un patrón de comportamiento detectado en una carga útil JavaScript que se entrega a través de un ataque de redireccionamiento de portal cautivo. Este indicador de compromiso (IO...
IP: 59.110.224.242026-05-25
iocChina
59.110.224.24 es un indicador de compromiso (IOC) identificado como una IP sospechosa asociada a infraestructura de [Redacted] (Société Générale de Surveillance). La IP se originó en China y...
LockBit XMR: 86wdFGbPkrG3N5kFHvRd...2026-05-25
iocUnknown
86wdFGbPkrG3N5kFHvRd... es un indicador de compromiso relacionado con la plataforma LockBit, específicamente con una wallet Monero utilizada para recibir pagos en criptomoneda durante ataque...
Exploit Public-Facing Application2026-05-25
threat-actorUnknownT1190
Exploit Public-Facing Application es una técnica de ciberseguridad asociada al MITRE ATT&CK, que describe cómo los atacantes pueden aprovechar vulnerabilidades en sistemas o hostes accesible...
Command and Scripting Interpreter2026-05-25
threat-actorUnited StatesT1059
Command and Script Interpreter es una técnica de ataque dentro del framework MITRE ATT&CK que describe cómo los adversarios abusan de las interfaces y lenguajes de interpretación de comandos...
Impair Defenses: Disable or Modify Tools2026-05-25
threat-actorUnited StatesT1562
Impair Defenses: Disable or Modify Tools es un patrón de ataque del MITRE ATT&CK que se enfoca en debilitar o modificar herramientas de defensa para facilitar operaciones maliciosas. Este mé...
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Transfer Data to Cloud Account2026-05-25
threat-actorUnknown
Transfer Data to Cloud Account es una técnica del MITRE ATT&CK bajo el grupo attack-pattern, que describe cómo los atacantes pueden exfiltrar datos transferiendo información a otra cuenta de...
Inhibit System Recovery2026-05-25
threat-actorUnited States
Inhibit System Recovery es una técnica de ciberseguridad asociada al MITRE ATT&CK (T1490), que describe cómo los atacantes pueden desactivar o eliminar funcionalidades integradas del sistema...
CS FQL: Qué significa cada cosa (columna por columna)2026-05-25
crowdstrikethreat-actorUnknown
CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de detección específic...
CS FQL: 3. WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 3. WIN_PS_ENC_EncodedPS es una regla de detección basada en el CrowdStrike Falcon Query Language (FQL), utilizada para identificar actividades asociadas a procesos codificados que pu...
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relacionadas con el us...
CS FQL: 10. WIN_FailedLogons2026-05-25
crowdstrikethreat-actorUnited StatesT1110
CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica CS FQL: 10. WIN_F...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 14. WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
No hay Indicadores de Compromiso publicos disponibles.
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 27. Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 27. Detect RTR High Risk Commands es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), diseñada para identificar comandos de alto riesgo relacionados con...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS FQL: 28. Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
WIN_Suspicious_ParentChain_Persistence es una técnica de persistencia en el contexto de MITRE ATT&CK que se centra en la detección de procesos con comportamientos anómalos en la cadena de ej...
CS FQL: 31. Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 31. Find Hidden Scheduled Tasks es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta regla se...
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...