Uptime Hamster: 25d 12h 44mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,599Filtrados
1,119Actores
3,138IOCs visibles
Limpiar
Mapa
92
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566941
T10034
T10213
T10782
T15472
T10551
T10531
T10591

Actores

qilin196
thegentlemen116
dragonforce86
akira80
lockbit563
incransom59
nightspire48
play40
clop37
coinbasecartel37

Paises

United States1259
China95
United Kingdom90
Germany64
France47
Canada43
Italy41
India33
Spain29
Australia25

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1259 incidentes China95 incidentes United Kingdom90 incidentes Germany64 incidentes France47 incidentes Canada43 incidentes Italy41 incidentes India33 incidentes Spain29 incidentes Australia25 incidentes Brazil23 incidentes Thailand22 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,599 resultados · pagina 21/73Exportar CSV
Lockbit2 Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de Lockbit2 representa un evento significativo en el ámbito de ciberseguridad, destacándose por su objetivo principal: extorsionar a organizaciones mediante el cifrado de datos. E...
La_piovra Ransomware Campaign2026-05-26
campaignUnknownT1566
La_piovra es un grupo de ciberdelincuentes asociado a una campaña de ransomware que operó en el año 2026. La actividad se centró en secuestrar datos críticos de organizaciones mediante la ci...
Bravox Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Bravox se produjo en el año 2026-05-26 y representa un ataque cibernético llevado a cabo por un grupo malicioso con el objetivo de secuestrar datos sensible...
CopyKittens Ransomware Campaign2026-05-26
campaignUnknownT1566
Resumen de la Campana: La campaña CopyKittens, identificada en mayo de 2026, es una operación de ciberataque dirigida por un grupo malicioso que utilizó el ransomware para extorsionar a orga...
Blue Mockingbird Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Blue Mockingbird se refiere a una actividad maliciosa atribuida al grupo cibernético Blue Mockingbird, que operó en el año 2026 con un objetivo claro: extor...
Nokoyawa Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Resumen de la Campana: La campaña de Nokoyawa se enmarca dentro del panorama actual de amenazas cibernéticas, donde el ransomware se ha convertido en una herramienta común para atacantes. Es...
Lv Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de ransomware "Lv" representa una amenaza significativa en el entorno ciberseguro del año 2026. Este ataque, atribuido al grupo LV, ha causado扰动 en múltiples sectores críticos y h...
LockBit Ransomware Program Ransomware Campaign2026-05-26
campaignUnited StatesT1566
La campaña de ransomware asociada al programa LockBit se registró el 26 de mayo de 2026. Este ataque, atribuido al grupo cibernético conocido como LockBit Ransomware Program, fue caracteriza...
Extra Window Memory Injection2026-05-26
threat-actorUnknownT1055
Extra Window Memory Injection (EWM) es una técnica de inyección de código malicioso en el espacio de direcciones de un proceso activo en sistemas Windows. Este método permite a los atacantes...
Sandworm Team Ransomware Campaign2026-05-26
campaignUnknownT1566
El Sandworm Team**, un grupo de ciberataques apuntado a la industria energética y crítica, ha lanzado una campaña de ransomware en el año 2026. Este ataque, con fecha de 2026-05-26, represen...
Socket Filters2026-05-26
threat-actorUnited States
Socket Filters es una técnica utilizada por actores maliciosos para monitoriar y activar backdoors en redes. Permite a los adversarios instalar filtros en sockets de red, lo que permite cont...
Scheduled Task2026-05-26
threat-actorUnknownT1053
T1053.005 es una técnica relacionada con el MITRE ATT&CK, que describe cómo los adversarios pueden aprovechar el Windows Task Scheduler para programar la ejecución recurrente o inicial de có...
VNC2026-05-26
threat-actorUnited StatesT1078
VNC (Virtual Network Computing) es un protocolo de red que permite a los usuarios controlar una computadora remota a través de una conexión de área local (LAN) o de internet. Este protocolo,...
Archive via Utility2026-05-26
threat-actorUnited States
Archive via Utility es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que describe cómo los atacantes pueden usar herramientas de sistema para comprimir o encriptar datos rec...
Exploitation for Defense Impairment2026-05-26
threat-actorUnited States
Exploitation for Defense Impairment (MITRE: T1687) es una técnica de ataque que permite a los adversarios explotar vulnerabilidades en componentes de defensa, como software de seguridad, inf...
Windows Management Instrumentation2026-05-26
threat-actorUnited StatesT1021
Windows Management Instrumentation (WMI) es una herramienta administrativa nativa de Windows diseñada para gestionar componentes del sistema y proporcionar un entorno uniforme para operacion...
Boot or Logon Initialization Scripts2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
System Owner/User Discovery2026-05-26
threat-actorUnknownT1003
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Container and Resource Discovery2026-05-26
threat-actorUnknown
Container and Resource Discovery es una técnica del MITRE ATT&CK que describe cómo los actores adversarios intentan identificar y explorar recursos disponibles dentro de un entorno de conten...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...
Gather Victim Host Information2026-05-26
threat-actorUnknownT1566
Gather Victim Host Information es una técnica perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta acción permite a los adversarios recopilar información sobre los hosts objetivo, que...
Linux and Mac Permissions2026-05-26
threat-actorUnknown
T1222.002 es una técnica de la MITRE ATT&CK que describe cómo los atacantes pueden modificar permisos o atributos de archivos y directorios en sistemas Linux y macOS para evadir controlles b...
PubPrn2026-05-26
threat-actorUnknown
PubPrn es un patrón de ataque asociado a MITRE ATT&CK que permite a los adversarios ejecutar archivos maliciosos remotos mediante el uso de una impresora en Active Directory Domain Services ...
Purchase Technical Data2026-05-26
threat-actorUnited States
T1597.002 (Purchase Technical Data) es una técnica relacionada con la ciberseguridad que describe cómo los actores maliciosos pueden obtener información técnica sobre sus objetivos mediante ...
OS Credential Dumping2026-05-26
threat-actorUnited StatesT1003
OS Credential Dumping es una técnica asociada a la Técnica de Movimiento Lateral en el framework MITRE ATT&CK. Este método permite a los adversarios extraer credenciales almacenadas en siste...
Shared Modules2026-05-26
threat-actorUnknown
Shared Modules es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que permite a los adversarios ejecutar payloads maliciosos cargando módulos compartidos en procesos. Estos mód...
Sharepoint2026-05-26
threat-actorUnknown
SharePoint es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los adversarios pueden aprovechar el repositorio SharePoint para extraer información valiosa. Este entorno pu...
Path Interception by PATH Environment Variable2026-05-26
threat-actorUnknown
Path Interception by PATH Environment Variable es una técnica de ataque asociada al MITRE ATT&CK con el identificador T1574.007. Este método permite a los adversarios ejecutar payloads malic...
External Defacement2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
OS Exhaustion Flood2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
JavaScript2026-05-26
threat-actorUnited StatesT1059
JavaScript es un lenguaje de scripting interpretado que permite la ejecución de código en entornos como navegadores web, servidores Node.js y aplicaciones de escritorio. Los atacantes pueden...
Audio Capture2026-05-26
threat-actorUnited StatesT1566
Audio Capture es una técnica asociada al framework MITRE ATT&CK (T1123) que permite a un atacante aprovechar dispositivos periféricos o aplicaciones de un sistema para capturar audio. Este m...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
SMS Pumping2026-05-26
threat-actorUnknown
SMS Pumping es una técnica de ataque asociada al framework MITRE ATT&CK, categorizada como un attack-pattern. Este método permite a actores maliciosos aprovechar servicios de mensajería para...
Query Public AI Services2026-05-26
threat-actorUnknown
T1682 (Query Public AI Services) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios pueden aprovechar servicios de inteligencia artificial (IA) públicos, com...
Email Collection2026-05-26
threat-actorUnited StatesT1566
Email Collection es una técnica del MITRE ATT&CK (T1114) que describe cómo actores adversariales pueden colectar información sensible a través de correos electrónicos. Esta práctica implica ...