Uptime Hamster: 21d 12h 18mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
337Filtrados
1,119Actores
1,116IOCs visibles
Limpiar
Mapa
40
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T156647

Actores

devman31
inc-ransom12
thegentlemen10
incransom9
bushidouk7
akira6
qilin6
nightspire6
the-gentlemen5
anggipradana5

Paises

United States150
Iran13
China10
United Kingdom9
Brazil7
Australia7
Svalbard7
Russia6
Israel5
India5

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States150 incidentes Iran13 incidentes China10 incidentes United Kingdom9 incidentes Brazil7 incidentes Australia7 incidentes Svalbard7 incidentes Russia6 incidentes Israel5 incidentes India5 incidentes Italy3 incidentes Austria3 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
337 resultados · pagina 5/10Exportar CSV
Mindpath College Health2026-05-28
qilinransomwareUnited States
Se ha reportado una alerta de ransomware relacionada con la institución educativa Mindpath College Health, atribuida al grupo cibernético Qilin. La incidencia se detectó el 28 de mayo de 202...
gokids gokidspublishing.com dev.redpilotstudio.com gokidsmobile.com2026-05-28
0day-syndicateransomwareUnited States
Una alerta de ransomware ha sido publicada relacionada con la marca Gokids, que desarrolla aplicaciones educativas para niños entre 2 y 5 años. Los dominios afectados incluyen gokidspublishi...
Lamashtu Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Lamashtu, activada el 2026-05-26, representa un ataque cibernético coordinado por un grupo malicioso con fines de extorsión. Este tipo de amenazas busca rob...
Icarus Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Icarus se refiere a una operación de ciberataque llevada a cabo por un grupo malicioso con el objetivo de encriptar datos críticos y exigir rescate. Este ti...
Noname Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Resumen de la Campana: La Noname Ransomware Campaign es una operación de ciberataque atribuida al grupo malicioso "Noname", que se desarrolló en mayo de 2026. Este tipo de amenazas busca ext...
Group5 Ransomware Campaign2026-05-26
campaignUnited StatesT1566
El 26 de mayo de 2026, se registró una campaña de ransomware atribuida al grupo malicioso Group5. Este ataque representó un desafío significativo para organizaciones globales, destacándose p...
Medusa Group Ransomware Campaign2026-05-26
campaignUnited States
La campaña de ransomware Medusa Group representa un ataque cibernético con el objetivo de encriptar datos críticos y exigir pagos para la liberación de información sensible. Este tipo de ata...
Bravox Ransomware Campaign2026-05-26
campaignUnited States
Resumen de la Campana: La campaña Bravox se produjo en el año 2026-05-26 y representa un ataque cibernético llevado a cabo por un grupo malicioso con el objetivo de secuestrar datos sensible...
Fileless Storage2026-05-26
threat-actorUnited States
Fileless Storage es una técnica utilizada por atacantes para almacenar datos en formatos no basados en archivos, evitando dejar rastros visibles en sistemas operativos tradicionales. Este mé...
Network Devices2026-05-26
threat-actorUnited States
Network Devices es una técnica del MITRE ATT&CK que describe cómo adversarios pueden comprometer dispositivos de red tercero, como routers SOHO o dispositivos de infraestructura de red, para...
Compromise Software Dependencies and Development Tools2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Device Driver Discovery2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
AuditTeam2026-05-25
threat-actorUnknown
AuditTeam es un grupo de amenaza ransomware de tamaño reducido, con aproximadamente 5 víctimas conocidas. Se enfoca en organizaciones del sector tecnológico y manufacturero en Asia Oriental ...
IMNCrew2026-05-25
threat-actorIndonesia
IMNCrew es un grupo de amenaza que opera como acto de extorsión de datos y ransomware. Emergió en marzo de 2025, con una focus en sectores financieros, específicamente en Estados Unidos, Cro...
argonauts2026-05-25
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
BlackMatter2026-05-25
threat-actorAustria
BlackMatter es un actor de amenaza identificado en chat de negociación de ransomware filtrados, según datos recopilados por Ransomch.at y Casualtek/Ransomchats. Se trata de un grupo cibernét...
blackout2026-05-25
threat-actorUnited StatesT1566
Blackout es un actor de amenaza asociado al tipo de malware ransomware, identificado en discursos de víctimas publicados por la plataforma RansomLook. Este grupo ha sido observado activament...
crosslock2026-05-25
threat-actorUnknown
CrossLock es un grupo de amenaza basado en Go que operó durante un breve período en 2023. Se activó en abril de 2023 y desapareció por completo antes de julio de 2023, lo que sugiere una ope...
dan0n2026-05-25
threat-actorUnknownT1566
dan0n es un actor de amenaza clasificado como threat-actor y asociado al tipo de ataque ransomware. Se ha identificado en discursos de revelaciones de víctimas reportadas por RansomLook, un ...
devman2026-05-25
threat-actorUnited States
devman es un actor de amenaza identificado como un grupo de ransomware, con base en reportes de incidentes vinculados a victimas registradas en plataformas de disclosura de ransomware. Este ...
holyghost2026-05-25
threat-actorUnited States
holyghost (reconocido por Microsoft como DEV-0530) es un grupo de amenaza relacionado con Corea del Norte, activo desde junio de 2021. Está vinculado al grupo Andariel, y se enfoca en atacar...
icefire2026-05-25
threat-actorUnited States
IceFire es un grupo de amenaza que se identificó como un ransomware en 2022, y posteriormente expandió sus actividades a sistemas Linux en el primer trimestre de 2023. El grupo utiliza técni...
LockBit2026-05-25
threat-actorUnited StatesT1566
LockBit es un grupo de amenaza identificado por BreachSense como un actor de ransomware. Este tipo de grupos suelen operar con una alta nivel de coordinación y utiliza técnicas avanzadas par...
rancoz2026-05-25
threat-actorUnited States
Rancoz es un strain de ransomware que se enfoca en sistemas Windows y utiliza técnicas de extorsión doble. Este ciberataque fue identificado por primera vez en noviembre de 2022, y su nombre...
silent2026-05-25
threat-actorUnited States
silent es un actor de amenaza identificado como un grupo de ransomware, según informes de víctimas registradas en RansomLook. Este grupo ha sido observado en discursos de victimas durante lo...
menuPass2026-05-25
threat-actorChina
menuPass es un grupo de amenaza (threat actor) que ha operado desde al menos 2006. Se identifica como una organización asociada a la Ministerio de Estado de Seguridad de China, específicamen...
BTC bc1qllk3w2u9ak5kdagr...2026-05-25
iocUnknown
bc1qllk3w2u9ak5kdagrm5js72ctpk9pwy9lm6kh3j es un indicador de compromiso asociado al grupo LockBit ransomware, identificado como un адрес de pago en transacciones de extorsión. Este valor co...
BTC bc1q7dmgq007pkg9l4u2...2026-05-25
iocUnknown
bc1q7dmgq007pkg9l4u2vqz2mrxam2v7dr3lsac3j4 es un indicador de compromiso (IOC) asociado al grupo de ciberataques LockBit, conocido por su actividad en ransomware y secuestro de datos. Este v...
BTC bc1qwjzc0dq8rw0v9eac...2026-05-25
iocUnited States
bc1qwjzc0dq8rw0v9eacaly5zsjfv9cvjwh9289xzl es un Indicador de Compromiso (IOC) relacionado con el grupo LockBit, conocido por su actividad de ransomware en el sector empresarial. Este valor ...
BTC bc1q65sel28aqxd4durt...2026-05-25
iocUnknown
bc1q65sel28aqxd4durtppwzsmpa75wfywwyfzxm6j es un Indicador de Compromiso (IOC) asociado al ransomware LockBit, identificado como una dirección de pago en el contexto de ataque a sistemas inf...
IP: 83.48.102.1192026-05-25
iocSpainT1566
83.48.102.119 es un indicador de compromiso asociado a un endpoint deVPN vpn.[Redacted].es. Este IP fue identificado en el contexto de una actividad maliciosa, con patrones de tráfico sospec...
CS Query: Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Find Hidden Scheduled Tasks es una técnica perteneciente al grupo attack-pattern del MITRE ATT&CK. Esta técnica se utiliza para identificar tareas planificadas ocultas en sistemas ...
CS Query: Detect Data Exfiltration via external storage devices2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect Data Exfiltration via external storage devices es una técnica relacionada con el MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Esta técnica se centra en la det...
CS FQL: 32. Detect Data Exfiltration via external storage devices2026-05-25
threat-actorUnknown
CS FQL: 32. Detect Data Exfiltration via external storage devices es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL) diseñada para identificar activida...
DEVO-Tech2026-05-18
thegentlemenransomwareSwitzerland
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
jacksoncountyin.com2026-05-10
lynxransomwareUnited StatesT1566
Se ha reportado una alerta de ransomware relacionada con el dominio jacksoncountyin.com, que pertenece al Grupo Lynx. La actividad se detectó el 2026-05-10 y podría afectar a sistemas crític...