Uptime Hamster: 39d 3h 46mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
870Filtrados
1,119Actores
7,540IOCs visibles
Limpiar
Mapa
47
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566182
T15621

Actores

x-cti38
lockbit518
bushidouk16
ido_cohen214
qilin9
stealthmole_int4
china4
clop4
leakbazaar3
coinbasecartel3

Paises

United States456
United Kingdom36
Brazil19
France18
Canada13
Germany12
Italy11
China10
Russia8
India8

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States456 incidentes United Kingdom36 incidentes Brazil19 incidentes France18 incidentes Canada13 incidentes Germany12 incidentes Italy11 incidentes China10 incidentes Russia8 incidentes India8 incidentes Australia8 incidentes Mexico7 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
870 resultados · pagina 6/25Exportar CSV
onepercent2026-05-25
threat-actorUnited StatesT1566
OnePercent Group es un operativo de ciberdelincuencia activo desde noviembre de 2020, con una especialidad en ataques a organizaciones estadounidenses. Este grupo se enfoca en la entrega de ...
pay2key2026-05-25
threat-actorUnited StatesT1566
pay2key es un actor de amenaza asociado al grupo Fox Kitten, activo desde julio de 2020. Se especializa en atacar empresas israelíes, principalmente en sectores tecnológicos y de defensa. Su...
ramp2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ransomhouse2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
rransom2026-05-25
threat-actorUnited States
RRansom es un grupo de amenaza que opera en el entorno oscuro y tiene una presencia limitada en las redes públicas. Su sitio web de difusión en el dark web ha sido listado como inactivo en d...
satanlockv22026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
slug2026-05-25
threat-actorUnknown
El actor de amenaza identificado en este documento es un grupo cibernético asociado a actividades de ransomware. Se ha observado en declaraciones de víctimas reportadas por RansomLook, lo qu...
sugar2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
unknown2026-05-25
threat-actorUnited StatesT1566
unknown es un etiqueta de seguimiento general utilizada en plataformas de monitoreo de ciberataques para casos donde el responsable del actor amenazante no ha sido atribuido a un grupo conoc...
vanirgroup2026-05-25
threat-actorUnited StatesT1566
VanirGroup es un actor de amenaza relacionado con el ciberataque, identificado como una banda de ransomware originaria de Europa Este. El grupo surge en 2024 y está compuesto por exmiembros ...
vfokx2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Darkhotel2026-05-25
threat-actorUnited StatesT1566
Darkhotel es un grupo de amenaza sospechoso con sede en Corea del Sur, reconocido por su actividad de espionaje cibernético desde al menos 2004. Este grupo se centra principalmente en victim...
DarkVishnya2026-05-25
threat-actorUnited StatesT1566
DarkVishnya es un actor de amenaza clasificado como threat-actor, con una motivación financiera clara. Este grupo ha sido identificado como un atacante orientado a obtener beneficios económi...
Dark Caracal2026-05-25
threat-actorUnited States
Dark Caracal es un grupo de amenaza atribuido al General Directorate of General Security (GDGS) de Libanon, con operaciones registradas desde al menos 2012. Este actor de amenaza ha sido doc...
DarkHydrus2026-05-25
threat-actorUnited States
DarkHydrus es un grupo de amenaza (threat actor) que ha operado en el sector público y educativo desde al menos 2016. Este actor se destaca por su uso extensivo de herramientas de código abi...
BlackMatter_BlackMatter2026-05-25
iocUnited States
El indicador de compromiso (IOC) para BlackMatter se basa en una regla YARA denominada DarkSide_BM, diseñada para detectar actividades asociadas a este ransomware. La regla incluye un patrón...
BTC bc1q32l6yh3fgtwcrgj3...2026-05-25
iocUnknown
bc1q32l6yh3fgtwcrgj3kpnn0ch3kywt6r6au6ta85 es un indicador de compromiso (IOC) relacionado con el grupo ransomware LockBit, identificado en una actividad de pago en Bitcoin. Este tipo de IOC...
LockBit Onion: lockbitfskq2fxclyfrop5yizyxpzu...2026-05-25
iocUnknown
lockbitfskq2fxclyfrop5yizyxpzu65w7pphsgthawcyb4gd27x62id.onion es un indicador de compromiso (IOC) relacionado con el servicio de compartir archivos de LockBit, un grupo de ciberdelincuente ...
centralromana.com.do2026-05-20
lockbit5ransomwareDominican Republic
centralromana.com.do fue afectada por un ataque de ransomware atribuido al grupo Lockbit5, según informes recientes. El incidente ocurrió el 20 de mayo de 2026, y se espera que la empresa en...
Group-IB Threat Intelligence: These brokers, operating channels like #Aiqianjin and #YiqunData on Telegram, in addition to other individual brokers on dark web forums such as Exchange Market and Chang'An Sleepless Night, post between 500 to over 1,000 messages monthly across these platforms — a volume that would represent an unprecedented number of real breaches if true.2026-05-20
x-cticampaignUnited States
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: Chinese-speaking data brokers are flooding #darkweb forums and #Telegram with advertisements for massive datasets, but Group-IB analysis shows these are largely compiled from prior breaches like the 2021 Facebook leak and the 2020 Eatigo incident.2026-05-20
x-cticampaignUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Mayer2026-05-13
qilinransomwareUnited StatesT1566
La alerta de ransomware "Mayer" pertenece al grupo cibernético Qilin y se reportó el 13 de mayo de 2026. Este incidente representa una amenaza significativa para las organizaciones que enfre...
Wayne Brothers2026-05-09
leakbazaarransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Katahdin Technology2026-05-08
leakbazaarransomwareUnited StatesT1566
Una alerta de ransomware ha sido publicada relacionada con la empresa Katahdin Technology, un proveedor de servicios IT en Maine. La organización, conocida por su enfoque en soluciones perso...
rhactushotel.com2026-05-07
lockbit5ransomwareEgypt
rhactushotel.com ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo Lockbit5. La alerta fue publicada el 2026-05-07, con datos de que la organización está en...
Progressive Propane2026-04-24
qilinransomwareUnited States
Se ha reportado una alerta de ransomware relacionada con el grupo Qilin, afectando a la empresa Progressive Propane en fecha 2026-04-24. Este tipo de ataques busca cifrar datos críticos y ex...
Kementerian Pertanian2026-04-23
coinbasecartelransomwareIndonesia
Kementerian Pertanian, el Ministerio de Agricultura de Indonesia, ha sido objetivo de una alerta de ransomware relacionada con el grupo CoinbaseCartel. La alerta se publicó el 23 de abril de...
Omax Autos2026-04-13
leakbazaarransomwareIndia
Se reporta una alerta de ransomware relacionada con la empresa Omax Autos Limited, un fabricante líder en componentes de chapa para automoción. La amenaza se atribuye al grupo LeakBazaar, co...
nucleodediagnostico.mx2026-04-13
lockbit5ransomwareMexicoT1566
nucleodediagnostico.mx ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo Lockbit5. La alerta se registró el 2026-04-13, y se espera que el ataque haya causa...
decaturdiagnosticlab.net2026-04-13
lockbit5ransomwareUnited States
decaturdiagnosticlab.net fue identificada como un dominio asociado al grupo ransomware Lockbit5, según una alerta publicada el 2026-04-13. El sitio se ubica dentro del Med-Surg Complex y per...
KEB2026-04-08
coinbasecartelransomwareGermanyT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
milanocavi.com2026-04-03
lockbit5ransomwareItalyT1566
milanocavi.com fue identificada como una víctima de un ataque por ransomware atribuido al grupo Lockbit5, según registros publicados en 2026-04-03. El incidente involucró la extorsión de org...
douglasstruckbodies.com2026-04-03
lockbit5ransomwareUnited States
douglasstruckbodies.com ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo Lockbit5. La empresa, especializada en la fabricación y diseño de camiones, fue ob...
Publication of Photos and Personal Details of IranWire's Traitorous Members2026-04-03
handalaransomwareUnited States
Un alerta de ransomware ha sido publicada por el grupo handala, revelando la exposición de información personal y fotos de 20 miembros del sitio web IranWire que se han infiltrado en el sist...
treelawoffice.com2026-04-01
incransomransomwareUnited StatesT1566
treelawoffice.com fue identificada como una víctima de un ataque de ransomware atribuido al grupo incransom. El incidente ocurrió el 2026-04-01, y se enfocó en organismo especializados en be...
kramer-nsc.at2026-03-30
krybitransomwareAustriaT1566
kramer-nsc.at es un dominio asociado a la empresa Kramer Nutzfahrzeug Service Center GmbH, una compañía especializada en el servicio y reparación de vehículos comerciales. La alerta de ranso...