Uptime Hamster: 27d 4h 0mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
3,699Filtrados
1,119Actores
10,235IOCs visibles
Limpiar
Mapa
104
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566513
T10034
T10783
T10553
T15622
T10212
T14862
T10592

Actores

qilin170
thegentlemen152
akira84
dragonforce83
incransom73
lockbit571
anggipradana51
nightspire47
shinyhunters38
deadlock37

Paises

United States1422
China129
United Kingdom125
Germany87
Canada53
Russia52
India48
Brazil46
France43
Italy39

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1422 incidentes China129 incidentes United Kingdom125 incidentes Germany87 incidentes Canada53 incidentes Russia52 incidentes India48 incidentes Brazil46 incidentes France43 incidentes Italy39 incidentes Australia37 incidentes Spain36 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
3,699 resultados · pagina 53/103Exportar CSV
PRC-Nexus: cnmplog.dat2026-05-25
iocUnited States
PRC-Nexus: cnmplog.dat es un indicador de compromiso (IOC) asociado a una campaña de espionaje atribuida al grupo PRC-Nexus. Este archivo, cnmplog.dat, fue identificado como parte de una mue...
PRC-Nexus: cnmpaui.dll2026-05-25
iocUnited States
PRC-Nexus es un indicador de compromiso (IOC) asociado a una campaña de espionaje cibernético que involucra el fichero cnmpaui.dll. Este IOC fue identificado en una muestra de malware relaci...
PRC-Nexus Cert: mediareleaseupdates.com cert2026-05-25
iocUnited StatesT1566
PRC-Nexus Cert: mediareleaseupdates.com cert es un indicador de compromiso relacionado con un certificado SSL/X509 asociado al dominio mediareleaseupdates.com. El certificado fue registrado ...
PRC-Nexus Cert: AdobePlugins.exe cert2026-05-25
iocUnited States
PRC-Nexus Cert: AdobePlugins.exe cert es un indicador de compromiso relacionado con el certificado digital del archivo AdobePlugins.exe. Este certificado fue identificado como potencialmente...
PRC-Nexus IP: 166.88.2.902026-05-25
iocUnited States
166.88.2.90 es un indicador de compromiso (IOC) relacionado con el grupo ioc, identificado como "PRC-Nexus C2 IP Patron". Este IP se utiliza para detectar actividades de comunicación entre s...
G_Launcher_CANONSTAGER_12026-05-25
iocUnknown
G_Launcher_CANONSTAGER_1 es un indicador de compromiso (IOC) asociado a la campaña de espionaje PRC-Nexus, identificado por el grupo GTIG. Este IOC fue publicado el 2026-05-25 y forma parte ...
G_Downloader_STATICPLUGIN_12026-05-25
iocUnited States
G_Downloader_STATICPLUGIN_1 es un indicador de compromiso (IOC) publicado por el grupo ioc en 2026-05-25. Este IOC está relacionado con la campaña de espionaje PRC-Nexus, según la descripció...
EDR Detection: CrowdStrike Falcon2026-05-25
iocUnknown
CrowdStrike Falcon es un sistema de detección en tiempo real (EDR) desarrollado por CrowdStrike, utilizado para identificar y responder a amenazas en entornos de seguridad informática. El in...
EDR Detection: DeepInstinct2026-05-25
iocUnknown
DeepInstinct es un sistema de detección en tiempo real que utiliza tecnologías de inteligencia artificial para identificar actividades maliciosas en entornos de red. En este contexto, se ref...
LockBit Onion: lockbitpntsng25yxacx5jqdccvoqd...2026-05-25
iocUnknown
lockbitpntsng25yxacx5jqdccvoqd5qtyzzximljfskvtk6ektjhvad.onion es un dominio de .onion asociado al servicio de notas privadas de LockBit, un actor malicioso relacionado con el ciberatáqueo y...
LockBit Onion: lockbitpn7doehfdzu3r2orcibdx6n...2026-05-25
iocUnknown
LockBit Onion: lockbitpn7doehfdzu3r9gk1a4x5d8y6m9z0f2b3j4h5c6v7n8m9o0p1q2r3s4t5u6v7w8x9y0z1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p7q8r9s0t1u2v3w4x5y6z7a8b9c0d1e2f3g4h5i6j7k8l9m0n1o2p3q4r5s6t7u8v9w0x...
Office2007Menu.exe ([Redacted] infostealer)2026-05-25
iocUnited States
El IOC fue identificado en un sistema de una empresa, donde se detectó un comportamiento malicioso relacionado con la robótica de credenciales. El análisis sugiere que el malware está diseña...
PRC-Nexus URL: mediareleaseupdates.com/style3.js...2026-05-25
iocUnited States
PRC-Nexus es un patrón de comportamiento detectado en una carga útil JavaScript que se entrega a través de un ataque de redireccionamiento de portal cautivo. Este indicador de compromiso (IO...
[Redacted] bundleFiles: ad7facb25...2026-05-25
iocUnknown
[Redacted] bundleFiles: ad7facb25... es un indicador de compromiso relacionado con el malware [Redacted] infostealer, identificado como un archivo de tipo bundle asociado a la entrega de ran...
IP: 83.48.102.1192026-05-25
iocSpainT1566
83.48.102.119 es un indicador de compromiso asociado a un endpoint deVPN vpn.[Redacted].es. Este IP fue identificado en el contexto de una actividad maliciosa, con patrones de tráfico sospec...
LockBit XMR: 86wdFGbPkrG3N5kFHvRd...2026-05-25
iocUnknown
86wdFGbPkrG3N5kFHvRd... es un indicador de compromiso relacionado con la plataforma LockBit, específicamente con una wallet Monero utilizada para recibir pagos en criptomoneda durante ataque...
LockBit XMR: 88pvaqMgL8K67mPhfTMx...2026-05-25
iocUnknown
88pvaqMgL8K67mPhfTMx... es un wallet Monero asociado al grupo LockBit, utilizado para recibir pagos en criptomoneda durante operaciones de ransomware. Este indicador fue registrado el 2026-0...
PRC-Nexus MD5: 52f42a40d24e1d62d1ed29b28778fc452026-05-25
iocUnited States
PRC-Nexus es un indicador de compromiso (IOC) relacionado con una muestra de malware que actúa como descargador estático para distribuir componentes maliciosos. El valor del hash MD5 proporc...
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Transfer Data to Cloud Account2026-05-25
threat-actorUnknown
Transfer Data to Cloud Account es una técnica del MITRE ATT&CK bajo el grupo attack-pattern, que describe cómo los atacantes pueden exfiltrar datos transferiendo información a otra cuenta de...
Inhibit System Recovery2026-05-25
threat-actorUnited States
Inhibit System Recovery es una técnica de ciberseguridad asociada al MITRE ATT&CK (T1490), que describe cómo los atacantes pueden desactivar o eliminar funcionalidades integradas del sistema...
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 28. Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: WIN_CMD_T1087.003_MailRecon2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnited States
WIN_PS_ENC_EncodedPS es una técnica asociada al MITRE ATT&CK que forma parte del grupo attack-pattern. Esta técnica está relacionada con la detección mediante consultas de seguridad en el en...
CS Query: User Logon Details (Time, Type, Location, Last Password Change)2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: Detect Data Exfiltration via external storage devices2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Detect Data Exfiltration via external storage devices es una técnica relacionada con el MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Esta técnica se centra en la det...
CS Query: WIN_T1010_WindowEnum2026-05-25
crowdstrikethreat-actorUnited States
WIN_T1010_WindowEnum es una técnica relacionada con el marco MITRE ATT&CK que se enfoca en la enumeración de ventanas o procesos para obtener información sobre sistemas operativos. Esta acci...
threeam2026-05-25
threat-actorUnknown
threeam es un grupo de amenaza relacionado con ransomware que emergió en el año 2023 como una opción secundaria cuando las infecciones por LockBit fallaron. Este ciberamenaza está desarrolla...
Alpha Group Holdings2026-05-24
qilinransomwareNew Zealand
Se ha reportado un incidente de ransomware relacionado con la empresa Alpha Group Holdings, atribuido al grupo cibernético Qilin. La alerta se registró el 2026-05-24 y sugiere que un ataque ...
Prologic Construction2026-05-24
dragonforceransomwareCanadaT1566
Una alerta de ransomware ha sido publicada relacionada con el ataque a Prologic Construction, una empresa de construcción de Alberta que opera en sectores públicos y privados desde 1999. El ...
Seeley Office Systems2026-05-24
thegentlemenransomwareAustralia
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ACAM Systemautomation2026-05-24
thegentlemenransomwareAustria
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.