Uptime Hamster: 30d 9h 26mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
6,389Filtrados
1,119Actores
23,832IOCs visibles
Limpiar
Mapa
116
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15661269
T10035
T10593
T11103
T15622
T14862
T11902
T15482

Actores

qilin433
thegentlemen158
lockbit5103
dragonforce102
china94
incransom92
nightspire91
play86
akira85
other-actors63

Paises

United States2799
China277
United Kingdom184
Germany150
Russia94
France93
Canada87
Iran80
Brazil76
India65

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States2799 incidentes China277 incidentes United Kingdom184 incidentes Germany150 incidentes Russia94 incidentes France93 incidentes Canada87 incidentes Iran80 incidentes Brazil76 incidentes India65 incidentes Spain63 incidentes Italy62 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
6,389 resultados · pagina 86/178Exportar CSV
LockBit Onion: lockbitpn7doehfdzu3r2orcibdx6n...2026-05-25
iocUnknown
LockBit Onion: lockbitpn7doehfdzu3r9gk1a4x5d8y6m9z0f2b3j4h5c6v7n8m9o0p1q2r3s4t5u6v7w8x9y0z1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p7q8r9s0t1u2v3w4x5y6z7a8b9c0d1e2f3g4h5i6j7k8l9m0n1o2p3q4r5s6t7u8v9w0x...
APT27 C2: 23.216.147.642026-05-25
iocUnknown
23.216.147.64 es un indicador de compromiso asociado a la organización APT27 (también conocida como Lucky Mouse). Este IP forma parte de la infraestructura C2 (Comunication Control) utilizad...
Office2007Menu.exe ([Redacted] infostealer)2026-05-25
iocUnited States
El IOC fue identificado en un sistema de una empresa, donde se detectó un comportamiento malicioso relacionado con la robótica de credenciales. El análisis sugiere que el malware está diseña...
PRC-Nexus URL: mediareleaseupdates.com/AdobePlugin...2026-05-25
iocUnited States
El IOC fue detectado el 2026-05-25 en relación con una página web que podría ser utilizada como punto de entrada para ataques sociales. La URL proporcionada es parte de un patrón observado e...
PRC-Nexus URL: mediareleaseupdates.com/style3.js...2026-05-25
iocUnited States
PRC-Nexus es un patrón de comportamiento detectado en una carga útil JavaScript que se entrega a través de un ataque de redireccionamiento de portal cautivo. Este indicador de compromiso (IO...
PRC-Nexus URL: mediareleaseupdates.com/20250509.bm...2026-05-25
iocUnited StatesT1566
PRC-Nexus es un indicador de compromiso (IOC) identificado como un archivo .bmp que actúa como una carga útil maliciosa disfrazada de una imagen. Este elemento se detectó en la fecha 2026-05...
[Redacted] bundleFiles: ad7facb25...2026-05-25
iocUnknown
[Redacted] bundleFiles: ad7facb25... es un indicador de compromiso relacionado con el malware [Redacted] infostealer, identificado como un archivo de tipo bundle asociado a la entrega de ran...
PRC-Nexus SOGU.SEC User-Agent2026-05-25
iocUnited States
El indicador de compromiso PRC-Nexus SOGU.SEC se identifica como un user-agent asociado a una carga útil en memoria, utilizado por actores maliciosos para actividades de ciberataques. Este p...
IP: 83.48.102.1192026-05-25
iocSpainT1566
83.48.102.119 es un indicador de compromiso asociado a un endpoint deVPN vpn.[Redacted].es. Este IP fue identificado en el contexto de una actividad maliciosa, con patrones de tráfico sospec...
IP: 59.110.224.242026-05-25
iocChina
59.110.224.24 es un indicador de compromiso (IOC) identificado como una IP sospechosa asociada a infraestructura de [Redacted] (Société Générale de Surveillance). La IP se originó en China y...
IP: 195.190.200.2002026-05-25
iocSpain
195.190.200.200 es un indicador de compromiso identificado como un punto final de una red privada virtual (VPN) en el contexto de seguridad cibernética. Este IP fue registrado el 2026-05-25 ...
LockBit XMR: 4A6CAq5GuqAfGFfKaMFY...2026-05-25
iocUnknown
4A6CAq5GuqAfGFfKaMFYjFiB1oPAPghBGCxLMbVmt9fA1d5PUjSRMFgR1Ee5ecGrBN5mnbPJjh5puvjyd es un indicador de compromiso asociado a LockBit, un grupo de ciberdelincuentes conocido por su actividad en...
LockBit XMR: 86wdFGbPkrG3N5kFHvRd...2026-05-25
iocUnknown
86wdFGbPkrG3N5kFHvRd... es un indicador de compromiso relacionado con la plataforma LockBit, específicamente con una wallet Monero utilizada para recibir pagos en criptomoneda durante ataque...
LockBit XMR: 88pvaqMgL8K67mPhfTMx...2026-05-25
iocUnknown
88pvaqMgL8K67mPhfTMx... es un wallet Monero asociado al grupo LockBit, utilizado para recibir pagos en criptomoneda durante operaciones de ransomware. Este indicador fue registrado el 2026-0...
PRC-Nexus MD5: 52f42a40d24e1d62d1ed29b28778fc452026-05-25
iocUnited States
PRC-Nexus es un indicador de compromiso (IOC) relacionado con una muestra de malware que actúa como descargador estático para distribuir componentes maliciosos. El valor del hash MD5 proporc...
External Remote Services2026-05-25
threat-actorUnited StatesT1021T1133
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Exploit Public-Facing Application2026-05-25
threat-actorUnknownT1190
Exploit Public-Facing Application es una técnica de ciberseguridad asociada al MITRE ATT&CK, que describe cómo los atacantes pueden aprovechar vulnerabilidades en sistemas o hostes accesible...
Spearphishing Attachment2026-05-25
threat-actorUnited StatesT1566
Spearphishing Attachment es un método de ataque que forma parte del framework MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Este tipo de ataque se caracteriza por la envío de c...
Modify Registry2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: Qué significa cada cosa (columna por columna)2026-05-25
crowdstrikethreat-actorUnknown
CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de detección específic...
CS FQL: 3. WIN_PS_ENC_EncodedPS2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 3. WIN_PS_ENC_EncodedPS es una regla de detección basada en el CrowdStrike Falcon Query Language (FQL), utilizada para identificar actividades asociadas a procesos codificados que pu...
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relacionadas con el us...
CS FQL: 10. WIN_FailedLogons2026-05-25
crowdstrikethreat-actorUnited StatesT1110
CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica CS FQL: 10. WIN_F...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 14. WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
No hay Indicadores de Compromiso publicos disponibles.
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 19. WIN_ScheduledTasks_Abuse2026-05-25
crowdstrikethreat-actorUnited States
Cs Fql: Win_Scheduledtasks_Abuse es un patrón de ataque del MITRE ATT&CK que detecta el abuso de tareas planificadas en sistemas Windows. Esta técnica se centra en la manipulación de proceso...
CS FQL: 18. ALL_CredentialDumping_Strings2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 18. ALL_CredentialDumping_Strings es un patrón de ataque detectado por CrowdStrike Falcon que identifica actividades de extracción de credenciales en entornos...
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 27. Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 27. Detect RTR High Risk Commands es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), diseñada para identificar comandos de alto riesgo relacionados con...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS Query: WIN_Suspicious_ParentChain_Persistence2026-05-25
crowdstrikethreat-actorUnited States
WIN_Suspicious_ParentChain_Persistence es una técnica de persistencia en el contexto de MITRE ATT&CK que se centra en la detección de procesos con comportamientos anómalos en la cadena de ej...
CS FQL: 31. Find Hidden Scheduled Tasks2026-05-25
crowdstrikethreat-actorUnknown
CS FQL: 31. Find Hidden Scheduled Tasks es una técnica de detección basada en el CrowdStrike Falcon Query Language (FQL), perteneciente al grupo attack-pattern de MITRE ATT&CK. Esta regla se...
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...
CS Query: ALL_UNC_PathExecution2026-05-25
crowdstrikethreat-actorUnited States
CS Query: ALL_UNC_PathExecution es un patrón de ataque del MITRE ATT&CK relacionado con la detección y análisis de actividades maliciosas en entornos informáticos. Este mecanismo se utiliza ...