Uptime Hamster: 45d 4h 34mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
820Filtrados
1,119Actores
1,577IOCs visibles
Limpiar
Mapa
72
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566195
T10401
T10031

Actores

qilin103
clop38
nightspire37
coinbasecartel28
lynx23
dragonforce21
other-actors21
thegentlemen18
akira18
krybit17

Paises

United States358
United Kingdom38
Germany28
France24
Brazil21
Italy18
Switzerland18
Canada15
India13
Spain12

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States358 incidentes United Kingdom38 incidentes Germany28 incidentes France24 incidentes Brazil21 incidentes Italy18 incidentes Switzerland18 incidentes Canada15 incidentes India13 incidentes Spain12 incidentes Australia11 incidentes China10 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
820 resultados · pagina 7/23Exportar CSV
FilabN2026-05-29
space-bearsransomwareSwitzerland
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
MyPillow2026-05-29
playransomwareUnited States
MyPillow fue identificada como una víctima de ataque cibernético atribuido al grupo play. El incidente ocurrió el 2026-05-29T00:52:42.173Z, y se relaciona con un ataque de ransomware que pod...
Paid Victim B35411691DDC22652026-05-28
auditteamransomwareRussia
Se ha detectado una alerta de ransomware vinculada al grupo cybercriminal AuditTeam, con el identificador B35411691DDC2265 y fecha de reporte 2026-05-28. El ataque se caracteriza por un comp...
LA Woodworks2026-05-28
qilinransomwareLaosT1566
La alerta de ransomware "LA Woodworks" corresponde al grupo criminal Qilin, reportada el día 2026-05-28. Este tipo de ataques se caracterizan por la encriptación de datos y la demanda de res...
Silsbee Police Department2026-05-27
nightspireransomwareUnited StatesT1566
Silsbee Police Department fue afectada por un ataque de ransomware atribuido al grupo Nightspire, según la alerta publicada el 2026-05-27. El incidente involucró la posibilidad de acceso no ...
Volatile Cedar Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Resumen de la Campana: La campaña de Volatile Cedar representa un nuevo desafío para las organizaciones en 2026, con el objetivo de extorsionar a victimas mediante la cifración de datos crít...
AiLock Ransomware Campaign2026-05-26
campaignUnited States
La AiLock Ransomware Campaign es una actividad de ciberataque asociada al grupo campaign, que se registró el 2026-05-26. Este tipo de amenazas busca encriptar datos críticos de sistemas y ex...
Bluelocker Ransomware Campaign2026-05-26
campaignUnknownT1566
La campaña de ransomware Bluelocker se identificó como una operación maliciosa que afectó a múltiples organizaciones en el año 2026. Este tipo de amenazas busca cifrar datos críticos y exigi...
Fileless Storage2026-05-26
threat-actorUnited States
Fileless Storage es una técnica utilizada por atacantes para almacenar datos en formatos no basados en archivos, evitando dejar rastros visibles en sistemas operativos tradicionales. Este mé...
Adversary-in-the-Middle2026-05-26
threat-actorUnited StatesT1040
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...
Modify or Spoof Tool UI2026-05-26
threat-actorUnited States
Modify or Spoof Tool UI es una técnica de ataque perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los adversarios manipular o falsificar las interfac...
Security Account Manager2026-05-26
threat-actorUnited StatesT1003
Security Account Manager (SAM) es un componente crítico en sistemas Windows que almacena credenciales de cuentas locales. Los atacantes pueden intentar extraer información sensible del SAM m...
Email Collection2026-05-26
threat-actorUnited StatesT1566
Email Collection es una técnica del MITRE ATT&CK (T1114) que describe cómo actores adversariales pueden colectar información sensible a través de correos electrónicos. Esta práctica implica ...
Search Victim-Owned Websites2026-05-26
threat-actorUnited StatesT1566
Search Victim-Owned Websites es una técnica de ciberseguridad asociada al grupo attack-pattern en el MITRE ATT&CK. Este método implica que atacantes busquen información en sitios web propied...
DNS/Passive DNS2026-05-26
threat-actorUnknown
DNS/Passive DNS es una técnica de ataque relacionada con el MITRE ATT&CK que implica la recolección de información sobre objetivos mediante el análisis de datos DNS. Los adversarios pueden u...
Application Exhaustion Flood2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Spearphishing Link2026-05-26
threat-actorUnknownT1566
Spearphishing con enlace es un patrón de ataque del MITRE ATT&CK (T1566.002) que implica el envío de correos electrónicos maliciosos con un enlace objetivo para comprometer sistemas vulnerab...
Vulnerabilities2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ShinySp1d3r2026-05-25
threat-actorUnited States
ShinySp1d3r es un actor de amenaza asociado al grupo cybercriminal BlingLibra, también conocido como ShinyHunters. Este nombre sugiere una operación orientada a la ciberdelincuencia, probabl...
aGl0bGVyCg2026-05-25
threat-actorUnited States
aGl0bGVyCg (Base64 para "hitler") es un referente histórico en el ámbito de ciberseguridad, asociado al ransomware Hitler-Ransomware de 2016. Este proyecto, originado en Alemania, fue una pr...
alphalocker2026-05-25
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
aurora2026-05-25
threat-actorUnited StatesT1566
Aurora es un actor de amenaza identificado como un grupo de ciberdelincuencia especializado en ransomware. Basado en informes de victimas publicadas en RansomLook, el grupo ha sido asociado ...
blacksuit2026-05-25
threat-actorUnited StatesT1566
Blacksuit es un actor de amenaza identificado como un grupo de ciberataques relacionado con el ransomware Royal Ransomware, según informes de Trend Micro. Se ha asociado con actividades de c...
bluebox2026-05-25
threat-actorUnited States
bluebox es un actor de amenaza categorizado como threat-actor, identificado en discursos de revelaciones de víctimas de ransomware. Según registros recientes, se ha observado en incidentes r...
chilelocker2026-05-25
threat-actorChile
ChileLocker, también conocido como ARCrypter, es un actor de amenaza asociado al grupo "threat-actor". Este ransomware se originó en agosto de 2022, cuando atacó a una agencia gubernamental ...
crosslock2026-05-25
threat-actorUnknown
CrossLock es un grupo de amenaza basado en Go que operó durante un breve período en 2023. Se activó en abril de 2023 y desapareció por completo antes de julio de 2023, lo que sugiere una ope...
dagonlocker2026-05-25
threat-actorUnited States
Dagon Locker es un tipo de ransomware que pertenece al grupo de amenazas threat-actor. Este ciberataque se originó en el año 2023 y evolucionó de la línea de ransomware MountLocker/Quantum. ...
datacarry2026-05-25
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
grief2026-05-25
threat-actorUnknown
Doppelpaymer es una familia de ransomware que infecta sistemas y encripta datos de usuarios. Se identifica principalmente por el sufijo de archivo .doppeled añadido a archivos cifrados, así ...
groove2026-05-25
threat-actorUnited KingdomT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
linkc2026-05-25
threat-actorUnited StatesT1566
linkc es un actor de amenaza catalogado como threat-actor, observado en declaraciones de victimas de ransomware reportadas por RansomLook. Este grupo se identifica principalmente mediante ac...
lynx2026-05-25
threat-actorUnited StatesT1566
lynx es un actor de amenaza clasificado como threat-actor, identificado en informes de discursos de victimas por ransomware. Se documentó en 2026-05-25, según fuentes internas de análisis de...
madcat2026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
meow2026-05-25
threat-actorUnited StatesT1566
meow es un actor de amenaza identificado como un grupo de ransomware activo en el sector de ciberseguridad. Según las disculpas de victimas reportadas por RansomLook, este actor ha sido asoc...