Uptime Hamster: 37d 3h 31mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
628Filtrados
1,119Actores
2,835IOCs visibles
Limpiar
Mapa
48
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156696
T10781
T10211
T11901
T11101

Actores

crowdstrike34
qilin24
akira19
thegentlemen18
ido_cohen216
bushidouk16
x-cti13
china13
malwrhunterteam11
shinyhunters11

Paises

United States243
China28
United Kingdom25
Iran14
Italy11
India11
Russia9
Canada7
Singapore6
Japan5

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States243 incidentes China28 incidentes United Kingdom25 incidentes Iran14 incidentes Italy11 incidentes India11 incidentes Russia9 incidentes Canada7 incidentes Singapore6 incidentes Japan5 incidentes Taiwan5 incidentes Germany5 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
628 resultados · pagina 9/18Exportar CSV
Ransomware Victim: UiTM Holdings (thegentlemen)2026-06-11
thegentlemenransomwareMalaysia
Victima de ransomware reportada en el dashboard de thegentlemen.
vht0p9fsyg.balanceandperformance.de2026-06-10
iocGermanyT1566
vht0p9fsyg.balanceandperformance.de es un indicador de compromiso (IOC) identificado como parte del grupo observable en el contexto de la detección de amenazas. Este observable fue registrad...
a14bed1c46ba7406d5240e979251ccd394dfe3b52026-06-10
iocUnknown
a14bed1c46ba7406d5240e979251ccd394dfe3b5 es un indicador de ciberseguridad perteneciente al grupo observable, relacionado con la actividad de POISONING THE WELL en el ámbito de ataque a cade...
Metro Electric2026-06-10
qilinransomwareUnited StatesT1566
Se ha reportado una alerta de ransomware relacionada con el grupo cibernético Qilin, afectando a la organización Metro Electric. La alerta fue emitida el 2026-06-10 y indica un ataque de tip...
Group-IB Threat Intelligence: SilabRAT places significant emphasis on #cryptocurrency theft. Beyond harvesting credentials and browser data, it can identify wallet-related artifacts and automatically attempt password recovery using credentials collected from infected systems. These additions reflect the growing focus on direct monetization within modern #malware ecosystems.2026-06-10
x-ctimalwareUnited States
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: One of SilabRAT's most notable capabilities is its use of Hidden Virtual Network Computing (HVNC). By interacting with services directly from the victim's device, attackers can perform account activity, access sensitive platforms, and conduct fraudulent operations while appearing as a legitimate user originating from the trusted device and IP address. #InfoSec2026-06-10
x-cticampaignUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Group-IB Threat Intelligence: As browser security evolves, attackers are moving beyond traditional cookie theft. #SilabRAT advertises browser profile cloning, allowing operators to replicate a victim's browser environment, including extensions, storage, and fingerprinting artifacts. This enables access to authenticated sessions that may otherwise resist conventional session hijacking techniques. #CyberThreats #ThreatIntelligence2026-06-10
x-cticampaignUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
SatCom CX2026-06-08
qilinransomwareUnited StatesT1566
SatCom CX es una alerta de ransomware publicada el 2026-06-08 asociada al grupo Qilin. Este incidente representa un ataque cibernético que probablemente involucra la encriptación de datos o ...
Integrated Distribution2026-06-08
thegentlemenransomwareUnited Kingdom
La empresa Integrated Distribution Inc., una importante distribuidora industrial basada en Comstock Park, Michigan, ha sido objeto de un ataque ransomware atribuido al grupo thegentlemen. La...
filefastdata.com2026-06-05
iocUnknown
filefastdata.com es un observable de ciberseguridad asociado al grupo observable, con información proporcionada por el OTX feed y la Collection: user_AlienVault. Este registro está relaciona...
joytion.com2026-06-05
iocUnknownT1566
joytion.com es un observable de ciberseguridad asociado al grupo observable, con una descripción que indica su relación con la campaña ClickFix. Este dominio está vinculado a una actividad m...
pla7ina.cfd2026-06-05
iocUnited States
pla7ina.cfd es un indicador de compromiso (IOC) asociado a una campaña de ciberataque identificada como ClickFix, relacionada con el grupo observable. Este observable fue recopilado en la OT...
ptrei.com2026-06-05
iocUnknownT1566
ptrei.com es un observatorio de indicadores de compromiso (IOCs) integrado en la OTX feed de la plataforma AlienVault, asociado al grupo ClickFix. Este observable fue publicado el 5 de junio...
seagalnssteavens.com2026-06-05
iocUnknownT1566
seagalnssteavens.com es un dominio identificado en el contexto de observables de ciberseguridad, relacionado con la detección de amenazas mediante indicadores de compromiso (IOCs). Este domi...
SA2000.COM2026-06-04
stormousransomwareSaudi Arabia
SA2000.COM fue identificada como una víctima de un ataque de ransomware atribuido al grupo stormous. Según informes recientes, se han extraído 150 GB de datos sensibles, incluyendo informaci...
tavolaspa.com2026-06-01
safepayransomwareItaly
Una alerta de ransomware afectó al dominio tavolaspa.com, propiedad de la empresa Safepay. Según los registros disponibles, el ataque ocurrió en junio de 2026 y se relaciona con una organiza...
verzolla.com2026-06-01
safepayransomwareItaly
Se ha reportado un incidente de ransomware relacionado con el sitio web verzolla.com, vinculado al grupo cybercriminal safepay. La alerta se registró el 2026-06-01, indicando que una organiz...
squamish.net2026-06-01
braincipherransomwareCanada
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
SIRILAK SEAFOOD (PW) LTD.2026-05-29
titanransomwareSri Lanka
SIRILAK SEAFOOD (PW) LTD. fue afectada por un ataque de ransomware atribuido al grupo titan, según la alerta reportada el 2026-05-29. El incidente sugiere una actividad maliciosa relacionada...
Braincell Braincell.sa rfcargo.braincell.solutions rf.braincell.solutions governata.com2026-05-29
0day-syndicateransomwareSaudi Arabia
Se ha reportado una alerta de ransomware relacionada con el grupo 0day Syndicate, que se centra en dominios como braincell.sa, rfcargo.braincell.solutions, rf.braincell.solutions y governata...
Pea & Bromberg2026-05-29
genesisransomwareUnited States
Pea & Bromberg, una firma legal dedicada a proteger los derechos de sus clientes, ha sido afectada por un ataque de ransomware atribuido al grupo genesis. El incidente ocurrió el 2026-05-29T...
AUDIT ENTITY: On***de2026-05-29
audit-teamransomwareUnited States
El incidente de ransomware afectó a la entidad "On*de" el día 2026-05-29T00:52:42.173Z, detectado por un equipo de auditoría con identificador DF2287D8C495C426. El ataque se descubrió el 202...
My English House academy2026-05-29
novaransomwareUnited States
My English House academy es una red de escuelas de inglés en España, con más de 30 ubicaciones y un modelo de franquicia basado en la metodología "learning by doing". La empresa fue fundada ...
casasafer2026-05-29
novaransomwareItaly
CasaSafer.it es un sitio web oficial de alquiler vacacional en Florencia, Italia, que ofrece cuatro apartamentos independientes para estancias a corto y largo plazo. El sitio fue afectado po...
President Container Group2026-05-29
dragonforceransomwareUnknownT1566
El President Container Group, una empresa de fabricación de productos corrugados con más de 70 años de existencia, fue identificada como una víctima potencial de ataque cibernético. Aunque n...
Gone Fishin' Marine2026-05-29
akiraransomwareUnited States
Gone Fishin' Marine, una empresa especializada en la venta de embarcaciones de nueva y usada, ha sido identificada como una posible víctima de un ataque ransomware atribuido al grupo akira. ...
Distrigaz Vest S.A.2026-05-29
inc-ransomransomwareUnited States
El ataque a Distrigaz Vest S.A., una empresa afectada por ransomware del grupo inc ransom, ocurrió el 2026-05-29T00:52:42.173Z. Este incidente destaca por la brevedad de su ejecución y la fa...
Hamister Group2026-05-29
qilinransomwareUnited States
El grupo Qilin ha atacado a una empresa de holding y conglomerados conocida como Hamister Group en la fecha de 2026-05-29T00:52:42.173Z. Este incidente representa un ataque cibernético que a...
PILLER AIMMCO2026-05-29
inc-ransomransomwareUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
HumanEdge2026-05-28
qilinransomwareUnited States
HumanEdge es una alerta de ransomware publicada el 2026-05-28 bajo el grupo qilin. Esta notificación indica un ataque cibernético relacionado con el ciberdelito de encriptación, donde se sol...
Satanlockv2 Ransomware Campaign2026-05-26
campaignUnited States
La campaña Satanlockv2 representa una amenaza cibernética activa que se desarrolló en el contexto de actividades maliciosas relacionadas con ransomware. Este tipo de ataques busca encryptar ...
Conti Ransomware Campaign2026-05-26
campaignUnknownT1566
Conti es un grupo de ciberdelincuentes asociado a la Ransomware-as-a-Service (RaaS), conocido por su actividad en el ámbito de la ciberseguridad. La campaña del Conti Ransomware Campaign, re...
Windows Management Instrumentation2026-05-26
threat-actorUnited StatesT1021
Windows Management Instrumentation (WMI) es una herramienta administrativa nativa de Windows diseñada para gestionar componentes del sistema y proporcionar un entorno uniforme para operacion...
Screen Capture2026-05-26
threat-actorUnited States
Screen Capture es una técnica utilizada por actores maliciosos para capturar imágenes de la pantalla del sistema operativo durante una operación de ciberataque. Este método permite a los ata...
Acquire Infrastructure2026-05-26
threat-actorUnited States
Acquire Infrastructure es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden adquirir infraestructura para operaciones de ciberataque. Esta técnica incluye la comp...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...