Uptime Hamster: 38d 20h 31mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
471Filtrados
1,119Actores
1,801IOCs visibles
Limpiar
Mapa
50
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156642
T11101

Actores

crowdstrike42
deadlock30
russia18
other-actors18
china17
dragonforce8
north-korea8
ioc-bucket8
dfir-report8
iran4

Paises

United States144
China59
Russia21
United Kingdom13
Switzerland9
Iran8
North Korea8
Germany7
Turkey5
Brazil5

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States144 incidentes China59 incidentes Russia21 incidentes United Kingdom13 incidentes Switzerland9 incidentes Iran8 incidentes North Korea8 incidentes Germany7 incidentes Turkey5 incidentes Brazil5 incidentes Italy5 incidentes Spain5 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
471 resultados · pagina 9/14Exportar CSV
Aquatic Panda2026-05-25
threat-actorChina
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Putter Panda2026-05-25
threat-actorChinaT1566
Putter Panda es un grupo de amenaza atribuido a la Unidad 61486 del Departamento de 3er Grupo de Oficiales Generales del Ejército Popular Liberador (EPL) en China. Se identifica como una org...
EDR Detection: CrowdStrike Falcon2026-05-25
iocUnknown
CrowdStrike Falcon es un sistema de detección en tiempo real (EDR) desarrollado por CrowdStrike, utilizado para identificar y responder a amenazas en entornos de seguridad informática. El in...
CS FQL: Qué significa cada cosa (columna por columna)2026-05-25
crowdstrikethreat-actorUnknown
CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de detección específic...
CS FQL: 3. WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 3. WIN_PS_ENC_EncodedPS es una regla de detección basada en el CrowdStrike Falcon Query Language (FQL), utilizada para identificar actividades asociadas a procesos codificados que pu...
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relacionadas con el us...
CS FQL: 10. WIN_FailedLogons2026-05-25
crowdstrikethreat-actorUnited StatesT1110
CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica CS FQL: 10. WIN_F...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 14. WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
No hay Indicadores de Compromiso publicos disponibles.
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 27. Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 27. Detect RTR High Risk Commands es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), diseñada para identificar comandos de alto riesgo relacionados con...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS FQL: 28. Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
WIN_Suspicious_ParentChain_Persistence es una técnica de persistencia en el contexto de MITRE ATT&CK que se centra en la detección de procesos con comportamientos anómalos en la cadena de ej...
CS FQL: 31. Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 31. Find Hidden Scheduled Tasks es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta regla se...
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...
CS Query: ALL_UNC_PathExecution2026-05-25
crowdstrikethreat-actorUnited States
CS Query: ALL_UNC_PathExecution es un patrón de ataque del MITRE ATT&CK relacionado con la detección y análisis de actividades maliciosas en entornos informáticos. Este mecanismo se utiliza ...
CS Query: WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
WIN_RunDll32_Suspicious_Use es una técnica detectada por CrowdStrike Falcon en el marco del MITRE ATT&CK. Esta técnica se centra en la detección de procesos sospechosos que utilizan rundll32...
CS Query: ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnknown
WIN_ScheduledTasks_Abuse es un patrón de ataque de MITRE ATT&CK que identifica el uso malicioso de las tareas programadas en sistemas Windows. Este mecanismo se centra en la manipulación de ...
CS Query: WIN_CMD_T1087.003_MailRecon2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: Chromium-Based Browser Hunting via DLL Load2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que se centra en la detección de actividades maliciosas mediante la ca...
CS Query: ROKRAT Malware APT372026-05-25
crowdstrikethreat-actorUnited States
CS Query: ROKRAT Malware APT37 es una técnica clasificada como attack-pattern en el framework MITRE ATT&CK. Esta categoría se utiliza para describir patrones específicos de actividad malicio...
CS Query: OS Platform ratio2026-05-25
crowdstrikethreat-actorUnknown
CS Query: OS Platform ratio es una técnica de detección basada en el análisis de los registros de eventos del sistema operativo (event_platform) mediante una consulta FQL (Falcon Query Langu...
CS Query: Exploitable Critical Vulnerabilities2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Exploitable Critical Vulnerabilities es una técnica relacionada con el MITRE ATT&CK, específicamente en el grupo attack-pattern. Esta consulta se enfoca en identificar vulnerabilid...
CS Query: SOC Efficiency Metrics2026-05-25
crowdstrikethreat-actorUnited States
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza un query de detección que identifica procesos asociados a PowerShell.exe y analiza sus argumentos de línea de comandos. Los parámetros clave incluyen opciones como -e, --e...
CS Query: Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect locally disabled RTR es una técnica de detección basada en el análisis del evento SensorHeartbeat del CrowdStrike Falcon, utilizada para identificar cambios no autorizados e...
CS Query: Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
La técnica "Detect RTR High Risk Commands" es parte del framework MITRE ATT&CK y se enfoca en identificar comandos de alto riesgo asociados a actividades maliciosas. Este mecanismo está dise...
CS Query: hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
CS Query: hunting EDR Freeze es una técnica relacionada con el grupo attack-pattern del MITRE ATT&CK. Esta técnica se centra en la detección de actividades sospechosas mediante consultas esp...
CS Query: WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnited States
WIN_PS_ENC_EncodedPS es una técnica asociada al MITRE ATT&CK que forma parte del grupo attack-pattern. Esta técnica está relacionada con la detección mediante consultas de seguridad en el en...
CS Query: Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Find Hidden Scheduled Tasks es una técnica perteneciente al grupo attack-pattern del MITRE ATT&CK. Esta técnica se utiliza para identificar tareas planificadas ocultas en sistemas ...
CS Query: User Logon Details (Time, Type, Location, Last Password Change)2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.