Uptime Hamster: 22d 8h 54mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
1,510Filtrados
1,119Actores
1,208IOCs visibles
Limpiar
Mapa
88
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566522
T10781
T10401
T10161

Actores

akira253
thegentlemen99
qilin88
incransom67
dragonforce54
nightspire41
clop25
bushidouk25
shinyhunters23
lockbit521

Paises

United States806
United Kingdom58
Germany49
France36
Canada29
Italy25
Australia22
India22
Spain20
Brazil18

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States806 incidentes United Kingdom58 incidentes Germany49 incidentes France36 incidentes Canada29 incidentes Italy25 incidentes Australia22 incidentes India22 incidentes Spain20 incidentes Brazil18 incidentes China16 incidentes Japan16 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
1,510 resultados · pagina 11/42Exportar CSV
Lv Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de ransomware "Lv" representa una amenaza significativa en el entorno ciberseguro del año 2026. Este ataque, atribuido al grupo LV, ha causado扰动 en múltiples sectores críticos y h...
Stolen Pencil Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Stolen Pencil is a ransomware campaign that emerged in 2026, targeting organizations with sophisticated cyber threats. This incident highlights the evolving nature of ransomware attacks and ...
Archive via Utility2026-05-26
threat-actorUnited States
Archive via Utility es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que describe cómo los atacantes pueden usar herramientas de sistema para comprimir o encriptar datos rec...
Adversary-in-the-Middle2026-05-26
threat-actorUnited StatesT1040
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Container and Resource Discovery2026-05-26
threat-actorUnknown
Container and Resource Discovery es una técnica del MITRE ATT&CK que describe cómo los actores adversarios intentan identificar y explorar recursos disponibles dentro de un entorno de conten...
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
Purchase Technical Data2026-05-26
threat-actorUnited States
T1597.002 (Purchase Technical Data) es una técnica relacionada con la ciberseguridad que describe cómo los actores maliciosos pueden obtener información técnica sobre sus objetivos mediante ...
Direct Volume Access2026-05-26
threat-actorUnknown
Direct Volume Access es una técnica utilizada por actores maliciosos para obtener acceso directo a volúmenes de almacenamiento en sistemas Windows, permitiéndoles operar sobre estructuras de...
IP Addresses2026-05-26
threat-actorUnknown
T1590.005 es una técnica del marco MITRE ATT&CK que se enfoca en la recolección de direcciones IP de victimas para ser utilizadas en operaciones de ciberataque. Los atacantes pueden obtener ...
Modify or Spoof Tool UI2026-05-26
threat-actorUnited States
Modify or Spoof Tool UI es una técnica de ataque perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los adversarios manipular o falsificar las interfac...
Internet Connection Discovery2026-05-26
threat-actorUnknownT1016
Internet Connection Discovery (T1016.001) es una técnica utilizada por actores maliciosos para verificar si un sistema comprometido tiene conexión a internet. Este proceso es crítico en fase...
Malvertising2026-05-26
threat-actorUnknown
Malvertising es una técnica utilizada por atacantes para distribuir malware mediante anuncios en línea. Los adversarios pueden comprar publicidad en redes publicitarias con el objetivo de in...
Search Victim-Owned Websites2026-05-26
threat-actorUnited StatesT1566
Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en sitios web propied...
Identify Business Tempo2026-05-26
threat-actorUnknownT1566
Identify Business Tempo es una técnica de ataque dentro del framework MITRE ATT&CK, clasificada como un attack-pattern. Este método implica que los adversarios recopilan información sobre el...
Databases2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Social Media Accounts2026-05-26
threat-actorUnited StatesT1566
T1586.001 (Social Media Accounts) es una técnica del MITRE ATT&CK que describe cómo los atacantes pueden comprometer cuentas de redes sociales existentes para usarlas durante operaciones de ...
TFTP Boot2026-05-26
threat-actorUnknown
TFTP Boot (Netbooting) es una técnica utilizada por adversarios para cargar un sistema operativo no autorizado en dispositivos de red a través de un servidor TFTP. Este método permite a los ...
Windows Host Firewall2026-05-26
threat-actorUnited States
T1686.003 es una técnica relacionada con el MITRE ATT&CK que describe cómo los adversarios pueden desactivar o modificar el Windows Host Firewall para evitar controles que limiten el uso de ...
Application or System Exploitation2026-05-26
threat-actorUnknown
Application or System Exploitation refers to a method where adversaries leverage software vulnerabilities to cause critical applications or systems to crash, resulting in a denial of availab...
alp-0012026-05-25
threat-actorUnknownT1566
alp-001 es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. El nombre "alp-001" sugiere una codificación...
PrinzEugen2026-05-25
threat-actorUnited StatesT1566
PrinzEugen es un actor de amenaza clasificado como threat-actor, conocido por su actividad relacionada con el ciberataque y la extorsión mediante ransomware. Este grupo ha sido identificado ...
ValenciaLeaks2026-05-25
threat-actorUnited States
ValenciaLeaks es un grupo de amenaza que se identificó en agosto–septiembre de 2024, con un enfoque principal en la exfiltración masiva de datos y su publicación en un sitio web dedicado. Es...
ako2026-05-25
threat-actorUnited States
Ako es un actor de amenaza asociado al ransomware MedusaLocker, un malware de Windows diseñado para preparar sistemas objetivo antes de encriptar archivos. Este tipo de amenazas suele operar...
alphv2026-05-25
threat-actorUnknownT1566
alphv es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas publicados por RansomLook. Este grupo se identifica como un atacante de ransomware con activ...
APT732026-05-25
threat-actorUnited StatesT1566
APT73 es un grupo de amenaza identificado por BreachSense como un actor de ransomware. Este tipo de grupos actúa con la intención de cifrar datos y exigir pagos para su descifrado, típico en...
aurora2026-05-25
threat-actorUnited StatesT1566
Aurora es un actor de amenaza identificado como un grupo de ciberdelincuencia especializado en ransomware. Basado en informes de victimas publicadas en RansomLook, el grupo ha sido asociado ...
avoslocker2026-05-25
threat-actorUnknownT1566
AvosLocker es un payload de ransomware asociado al grupo threat-actor, activo entre julio de 2021 y mayo de 2023. Este ciberataque se enfocó en sectores críticos como educación, manufactura ...
benzona2026-05-25
threat-actorUnknownT1566
benzona es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware. Se ha observado en discursos de revelaciones de victimas publicadas por RansomLook, l...
bianlian2026-05-25
threat-actorUnited StatesT1566
Bianlian es un actor de amenaza catalogado como threat-actor, relacionado con actividades de ransomware observadas en informes de victimas discloses publicados en plataformas especializadas....
blackout2026-05-25
threat-actorUnited StatesT1566
Blackout es un actor de amenaza asociado al tipo de malware ransomware, identificado en discursos de víctimas publicados por la plataforma RansomLook. Este grupo ha sido observado activament...
blackshrantac2026-05-25
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
blacktor2026-05-25
threat-actorIndonesiaT1566
Blacktor es un actor de amenaza que ha sido identificado como una organización de ciberextorsión y brechas de datos con actividad activa desde el año 2021. Esta agrupación se destaca por su ...
bluebox2026-05-25
threat-actorUnited States
bluebox es un actor de amenaza categorizado como threat-actor, identificado en discursos de revelaciones de víctimas de ransomware. Según registros recientes, se ha observado en incidentes r...
bluelocker2026-05-25
threat-actorUnited StatesT1566
Blue Locker es un actor de amenaza asociado al grupo threat-actor que ha sido identificado en operaciones cibernéticas contra el sector energético de Pakistán, con un foco particular en Paki...
clop2026-05-25
threat-actorUnited States
El actor de amenaza "clop" se identifica como un grupo relacionado con actividades de ransomware, según informes de victimas publicados en RansomLook. Este tipo de amenazas opera en el entor...
darkpower2026-05-25
threat-actorUnited States
Dark Power es un grupo de amenaza clasificado como ransomware que emergió en enero de 2023. Esta organización opera utilizando el lenguaje de programación Nim, lo que sugiere una atención a ...