Uptime Hamster: 41d 17h 57mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
3,802Filtrados
1,119Actores
22,687IOCs visibles
Limpiar
Mapa
85
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566502
T10033
T10552
T14861
T15671
T10411
T11901
T10781

Actores

thegentlemen93
china84
other-actors59
unknown---unmapped-actors37
dragonforce35
deadlock35
the-gentlemen28
malware---tools28
krybit27
russia25

Paises

United States1490
China202
United Kingdom122
Russia75
Germany70
Iran66
India44
Canada43
Brazil43
France38

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1490 incidentes China202 incidentes United Kingdom122 incidentes Russia75 incidentes Germany70 incidentes Iran66 incidentes India44 incidentes Canada43 incidentes Brazil43 incidentes France38 incidentes Italy31 incidentes Spain29 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
3,802 resultados · pagina 56/106Exportar CSV
leaktheanalyst2026-05-25
threat-actorUnknownT1566
LeakTheAnalyst es un grupo de ciberamenaza que se identifica como threat-actor, con un enfoque específico en el robo y publicación de datos sensibles. Su operativa se centra en la extorsión ...
lilith2026-05-25
threat-actorUnited States
Lilith es un ransomware de doble extorsión basado en C/C++ que emergió en julio de 2022, con un foco principal en sistemas Windows de 64 bits. Pertenece a la familia de ransomwares Babuk y f...
lockbit22026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
lockbit52026-05-25
threat-actorUnited StatesT1566
LockBit5 es un actor de amenaza asociado al ciberataque de ransomware que ha sido observado en discursos de revelación de víctimas publicados por RansomLook. Este grupo de ataque se caracter...
lockbit3_fs2026-05-25
threat-actorUnited States
LockBit 3.0 ("LockBit Black") es el tercer iteración del plataforma RaaS (Ransom-as-a-Service) LockBit, activa desde junio de 2022. Este actor de amenaza combina código de BlackMatter con pa...
lockdata2026-05-25
threat-actorUnited States
LockData es un actor de amenaza que opera como una plataforma de mercado oscuro en el dark web, especializado en la extorsión mediante la venta de datos corporativos robados. Desde su surgim...
lolnek2026-05-25
threat-actorUnited StatesT1566
Lolnek (también conocido como Lolkek/GlobeImposter) es un ransomware de commodity que se destaca por su enfoque en empresas pequeñas y medianas. Este actor de amenaza no pertenece a operacio...
losttrust2026-05-25
threat-actorUnknown
LostTrust es un operativo de ransomware que emergió en marzo de 2023 y se identificó como una rebranding de la gang MetaEncryptor. Se caracteriza por su táctica de extorsión doble, donde los...
madcat2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
madliberator2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
malas2026-05-25
threat-actorUnited States
malas es un grupo de amenaza menos documentado que se ha identificado como un actor de ransomware con una presencia activa en el dark web. Aunque no hay detalles publicados sobre sus objetiv...
malekteam2026-05-25
threat-actorIran
Malek Team es un actor de amenaza vinculado a inteligencia militar iraní que emergió el 8 de octubre de 2023, en el día siguiente al ataque de Hamas a Israel. Este grupo se especializa en op...
mamona2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
marketo2026-05-25
threat-actorUnited StatesT1566
Marketo es un mercado negro de extorsión que opera como una red de ciberdelincuentes especializados en robo de datos. La plataforma fue lanzada en abril de 2021 con el objetivo de comerciali...
medusalocker2026-05-25
threat-actorUnited States
MedusaLocker es un bot de distribución de ataques distribuidos (DDoS) desarrollado en .NET 2.0. Su protocolo de comunicación con el comando y control (C&C) actual utiliza HTTP, mientras que ...
midas2026-05-25
threat-actorUnknown
Midas es un actor de amenaza relacionado con el ciberataque ransomware. Este malware, desarrollado en C#, es una variante del Thanos Ransomware Family, que emergió en octubre de 2021 y fue o...
mindware2026-05-25
threat-actorUnited StatesT1566
mindware es un actor de amenaza asociado a actividades de ransomware. Se ha identificado como una posible rebranding de win.sfile, un malware conocido por su actividad en el sector de ransom...
moneymessage2026-05-25
threat-actorUnited StatesT1566
moneymessage es un actor de amenaza reconocido por su actividad en el ámbito cibernético, con una presencia notable desde marzo de 2023. Este grupo ha tenido como objetivo principal atacar s...
mosesstaff2026-05-25
threat-actorSwedenT1566
Moses Staff es un grupo de ciberataques identificado como threat-actor por Cybereason Nocturnus. Fue第一次 detectado en octubre de 2021, y se le atribuye una actividad focalizada en la brecha d...
mountlocker2026-05-25
threat-actorUnited States
mountlocker es un actor de amenaza que opera como ransomware-as-a-service (RaaS) desde julio de 2020. Este modelo de operación implica que el grupo se especializa en la creación y comerciali...
mydecryptor2026-05-25
threat-actorUnited States
MyDecryptor es un grupo de amenaza relacionado con ransomware que opera con una presencia limitada en plataformas de seguimiento de amenzas. Se documenta principalmente en registros técnicos...
nasirsecurity2026-05-25
threat-actorUnited StatesT1566
Nasir Security es un actor de amenaza asociado a Irán que ha emergido en el contexto de actividades cibernéticas relacionadas con la infraestructura energética y la cadena de suministro tecn...
n3tworm2026-05-25
threat-actorUnited StatesT1566
N3tw0rm es un grupo de amenaza clasificado como un actor de amenaza (threat-actor) con una presencia activa en el ámbito cibernético. Este ransomware se destaca por su enfoque específico hac...
nefilim2026-05-25
threat-actorUnknown
nefilim es un actor de amenaza relacionado con la ciberseguridad, identificado como un grupo de ransomware. Según informes, comparte código significativo con el ransomware Nemty 2.5, aunque ...
nemty2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
netrunner2026-05-25
threat-actorUnited StatesT1566
netrunner es un actor de amenaza categorizado como threat-actor, identificado en discursos de víctimas de RansomLook. Este grupo se ha asociado con actividades relacionadas con ransomware, e...
nightsky2026-05-25
threat-actorChina
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
nevada2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
nokoyawa2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
noname2026-05-25
threat-actorUnited StatesT1566
No hay Indicadores de Compromiso publicos disponibles.
onepercent2026-05-25
threat-actorUnited StatesT1566
OnePercent Group es un operativo de ciberdelincuencia activo desde noviembre de 2020, con una especialidad en ataques a organizaciones estadounidenses. Este grupo se enfoca en la entrega de ...
onyx2026-05-25
threat-actorUnited States
Onyx es un grupo de amenaza asociado al ransomware Caos, primero observado en abril de 2022. Este grupo se destaca por su metodología destructiva: sobrescribe archivos con datos aleatorios e...
orion2026-05-25
threat-actorUnited States
orion es un actor de amenaza identificado como un grupo de ransomware, según informes de victimas registradas en plataformas de difusión de incidentes. El actor ha sido observado en discurso...
pay2key2026-05-25
threat-actorUnited StatesT1566
pay2key es un actor de amenaza asociado al grupo Fox Kitten, activo desde julio de 2020. Se especializa en atacar empresas israelíes, principalmente en sectores tecnológicos y de defensa. Su...
payloadbin2026-05-25
threat-actorUnited States
payloadbin es un estrato de ransomware que fue deployado en 2021 por la organización criminal Evil Corp, como una rebranding de su línea de amenazas WastedLocker/Hades/Phoenix. Este estrato ...
projectrelic2026-05-25
threat-actorUnknown
Project Relic es un actor de amenaza asociado al grupo threat-actor que operó en el año 2022 como ransomware basado en Go. Su principal objetivo fue atacar sistemas Windows y Linux, utilizan...