CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza un query de detección que identifica procesos asociados a PowerShell.exe y analiza sus argumentos de línea de comandos. Los parámetros clave incluyen opciones como -e, --e...
CS Query: User Logon Details (Time, Type, Location, Last Password Change)2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
WIN_RecycleBinExec es una técnica relacionada con el MITRE ATT&CK, categorizada como un patrón de ataque. Esta técnica está asociada al motor de detección CrowdStrike Falcon, y se utiliza pa...
Global Retool Group2026-05-24
qilinransomwareUnited Kingdom
Se ha detectado una alerta de ransomware relacionada con el grupo Global Retool Group, operativo bajo la banda Qilin. La amenaza fue reportada el 2026-05-24, y se centra en actividades de ci...
Sanatorio Delta2026-05-24
thegentlemenransomwareArgentinaT1566
Sanatorio Delta, un centro de salud privado en Rosario, Argentina, ha sido identificado como una posible víctima de un ataque de ransomware atribuido al grupo thegentlemen. La organización, ...