Uptime Hamster: 27d 12h 19mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
10,745Filtrados
1,119Actores
25,150IOCs visibles
Limpiar
Mapa
129
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15662040
T10037
T10595
T10554
T10214
T10783
T10533
T11103

Actores

qilin693
thegentlemen465
akira311
dragonforce268
incransom228
lockbit5199
nightspire196
anggipradana175
play164
clop130

Paises

United States4618
China360
United Kingdom357
Germany277
Canada184
France161
Italy151
Brazil135
India128
Spain115

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States4618 incidentes China360 incidentes United Kingdom357 incidentes Germany277 incidentes Canada184 incidentes France161 incidentes Italy151 incidentes Brazil135 incidentes India128 incidentes Spain115 incidentes Russia111 incidentes Australia110 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
10,745 resultados · pagina 103/299Exportar CSV
Medusa Group Ransomware Campaign2026-05-26
campaignUnited States
La campaña de ransomware Medusa Group representa un ataque cibernético con el objetivo de encriptar datos críticos y exigir pagos para la liberación de información sensible. Este tipo de ata...
Lockbit3 Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Lockbit3 es un grupo de ciberdelincuentes conocido por su actividad de ransomware que ha impactado a organizaciones en múltiples sectores. La campana de Lockbit3, activada el 2026-05-26, rep...
Cuba Ransomware Campaign2026-05-26
campaignUnknownT1566
Resumen de la Campana: La campaña de ransomware "Cuba" fue detectada en el mes de mayo de 2026. Este ataque, atribuido a un grupo anónimo o una entidad maliciosa operando bajo el nombre "Cub...
Crosslock Ransomware Campaign2026-05-26
campaignUnknownT1566
Resumen de la Campana: La campaña Crosslock representa un evento significativo en el ámbito de ciberseguridad, centrado en la propagación y ejecución de malware con fines dañinos. Este tipo ...
Lockbit2 Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de Lockbit2 representa un evento significativo en el ámbito de ciberseguridad, destacándose por su objetivo principal: extorsionar a organizaciones mediante el cifrado de datos. E...
La_piovra Ransomware Campaign2026-05-26
campaignUnknownT1566
La_piovra es un grupo de ciberdelincuentes asociado a una campaña de ransomware que operó en el año 2026. La actividad se centró en secuestrar datos críticos de organizaciones mediante la ci...
Wizard Spider Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Wizard Spider es una campaña de ciberataque que ha causado preocupación en el sector informático a partir del año 2026. Este tipo de amenazas, relacionadas con el ransomware, se caracterizan...
CopyKittens Ransomware Campaign2026-05-26
campaignUnknownT1566
Resumen de la Campana: La campaña CopyKittens, identificada en mayo de 2026, es una operación de ciberataque dirigida por un grupo malicioso que utilizó el ransomware para extorsionar a orga...
Frankenstein Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña Frankenstein se refiere a un ataque cibernético asociado al ransomware que tuvo lugar en el año 2026. Este tipo de amenazas es conocido por su complejidad y capacidad para causar ...
Blue Mockingbird Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Blue Mockingbird se refiere a una actividad maliciosa atribuida al grupo cibernético Blue Mockingbird, que operó en el año 2026 con un objetivo claro: extor...
Nokoyawa Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Resumen de la Campana: La campaña de Nokoyawa se enmarca dentro del panorama actual de amenazas cibernéticas, donde el ransomware se ha convertido en una herramienta común para atacantes. Es...
Lv Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de ransomware "Lv" representa una amenaza significativa en el entorno ciberseguro del año 2026. Este ataque, atribuido al grupo LV, ha causado扰动 en múltiples sectores críticos y h...
Stolen Pencil Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Stolen Pencil is a ransomware campaign that emerged in 2026, targeting organizations with sophisticated cyber threats. This incident highlights the evolving nature of ransomware attacks and ...
LockBit Ransomware Program Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de ransomware asociada al programa LockBit se registró el 26 de mayo de 2026. Este ataque, atribuido al grupo cibernético conocido como LockBit Ransomware Program, fue caracteriza...
Extra Window Memory Injection2026-05-26
threat-actorUnknownT1055
Extra Window Memory Injection (EWM) es una técnica de inyección de código malicioso en el espacio de direcciones de un proceso activo en sistemas Windows. Este método permite a los atacantes...
Sandworm Team Ransomware Campaign2026-05-26
campaignUnknownT1566
El Sandworm Team**, un grupo de ciberataques apuntado a la industria energética y crítica, ha lanzado una campaña de ransomware en el año 2026. Este ataque, con fecha de 2026-05-26, represen...
Socket Filters2026-05-26
threat-actorUnited States
Socket Filters es una técnica utilizada por actores maliciosos para monitoriar y activar backdoors en redes. Permite a los adversarios instalar filtros en sockets de red, lo que permite cont...
Scheduled Task2026-05-26
threat-actorUnknownT1053
T1053.005 es una técnica relacionada con el MITRE ATT&CK, que describe cómo los adversarios pueden aprovechar el Windows Task Scheduler para programar la ejecución recurrente o inicial de có...
VNC2026-05-26
threat-actorUnited StatesT1078
VNC (Virtual Network Computing) es un protocolo de red que permite a los usuarios controlar una computadora remota a través de una conexión de área local (LAN) o de internet. Este protocolo,...
Archive via Utility2026-05-26
threat-actorUnited States
Archive via Utility es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que describe cómo los atacantes pueden usar herramientas de sistema para comprimir o encriptar datos rec...
Exploitation for Defense Impairment2026-05-26
threat-actorUnited States
Exploitation for Defense Impairment (MITRE: T1687) es una técnica de ataque que permite a los adversarios explotar vulnerabilidades en componentes de defensa, como software de seguridad, inf...
Windows Management Instrumentation2026-05-26
threat-actorUnited StatesT1021
Windows Management Instrumentation (WMI) es una herramienta administrativa nativa de Windows diseñada para gestionar componentes del sistema y proporcionar un entorno uniforme para operacion...
Screen Capture2026-05-26
threat-actorUnited States
Screen Capture es una técnica utilizada por actores maliciosos para capturar imágenes de la pantalla del sistema operativo durante una operación de ciberataque. Este método permite a los ata...
Fileless Storage2026-05-26
threat-actorUnited States
Fileless Storage es una técnica utilizada por atacantes para almacenar datos en formatos no basados en archivos, evitando dejar rastros visibles en sistemas operativos tradicionales. Este mé...
Boot or Logon Initialization Scripts2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Adversary-in-the-Middle2026-05-26
threat-actorUnited StatesT1040
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
System Owner/User Discovery2026-05-26
threat-actorUnknownT1003
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Acquire Infrastructure2026-05-26
threat-actorUnited States
Acquire Infrastructure es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden adquirir infraestructura para operaciones de ciberataque. Esta técnica incluye la comp...
Container and Resource Discovery2026-05-26
threat-actorUnknown
Container and Resource Discovery es una técnica del MITRE ATT&CK que describe cómo los actores adversarios intentan identificar y explorar recursos disponibles dentro de un entorno de conten...
Rundll322026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Serverless2026-05-26
threat-actorUnited States
Serverless es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden adquirir y configurar infraestructura en la nube sin servidor, como Cloudflare Workers, AWS Lambda...
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
Embedded Payloads2026-05-26
threat-actorUnited States
Embedded Payloads es una técnica de ciberseguridad perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los atacantes ocultar cargas maliciosas dentro de...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...
Gather Victim Host Information2026-05-26
threat-actorUnknownT1566
Gather Victim Host Information es una técnica perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta acción permite a los adversarios recopilar información sobre los hosts objetivo, que...
Revert Cloud Instance2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.