Uptime Hamster: 34d 7h 39mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
9,988Filtrados
1,119Actores
24,867IOCs visibles
Limpiar
Mapa
129
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15661982
T10037
T10554
T10594
T15623
T10783
T10213
T10533

Actores

qilin654
thegentlemen403
akira304
dragonforce240
incransom223
lockbit5193
nightspire179
play157
clop121
china108

Paises

United States4473
China353
United Kingdom320
Germany251
Canada173
France151
Italy139
Brazil126
India124
Spain110

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States4473 incidentes China353 incidentes United Kingdom320 incidentes Germany251 incidentes Canada173 incidentes France151 incidentes Italy139 incidentes Brazil126 incidentes India124 incidentes Spain110 incidentes Russia103 incidentes Australia101 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
9,988 resultados · pagina 98/278Exportar CSV
helldown2026-05-25
threat-actorUnited StatesT1566
helldown es un actor de amenaza categorizado como ransomware, observado en informes de victimas publicados por RansomLook. Este grupo ha sido identificado en discursos de víctimas que han su...
hellokitty2026-05-25
threat-actorUnited StatesT1566
HelloKitty es un grupo de amenaza que opera como una familia de ransomware. Se identificó por su uso de un Mutex llamado HelloKittyMutex, lo que refleja su nombre. La familia se originó en e...
Hive2026-05-25
threat-actorAustria
Hive es un actor de amenaza observado en chats de negociación con ransomware publicados en fuentes como Ransomch.at y Casualtek/Ransomchats, según datos disponibles hasta el 2026-05-25. Este...
holyghost2026-05-25
threat-actorUnited States
holyghost (reconocido por Microsoft como DEV-0530) es un grupo de amenaza relacionado con Corea del Norte, activo desde junio de 2021. Está vinculado al grupo Andariel, y se enfoca en atacar...
hotarus2026-05-25
threat-actorUnited StatesT1566
Hotarus es un grupo de amenaza asociado a ransomware que ha sido identificado en 2021 por sus actividades contra instituciones financieras en Ecuador. Este actor se destaca por su uso de ran...
Hunters2026-05-25
threat-actorUnited StatesT1566
Hunters es un grupo de amenaza identificado por BreachSense, clasificado como un actor de amenaza (threat-actor) relacionado con ransomware. Se reportó su actividad en el contexto de un inci...
icefire2026-05-25
threat-actorUnited States
IceFire es un grupo de amenaza que se identificó como un ransomware en 2022, y posteriormente expandió sus actividades a sistemas Linux en el primer trimestre de 2023. El grupo utiliza técni...
insane2026-05-25
threat-actorUnited States
insane es un grupo de amenaza que operó de manera efímera en el año 2024, con actividad limitada y apenas una víctima documentada. Este ransomware se destacó por su breve presencia en la esc...
incransom2026-05-25
threat-actorUnited States
incransom es un operativo de ransomware-as-a-service (RaaS) activo desde julio de 2023 que ha causado impactos significativos en sectores críticos como salud, gobierno, educación y manufactu...
interlock2026-05-25
threat-actorUnited StatesT1566
interlock es un actor de amenaza clasificado como ransomware, con registros observados en discursos de víctimas reportadas por fuentes independientes. No se han identificado detalles técnico...
insomnia2026-05-25
threat-actorUnited StatesT1566
insomnia es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de víctimas publicados en RansomLook. Se trata de una organización cuya actividad ...
kairos2026-05-25
threat-actorUnited States
kairos es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware. Según informaciones disponibles, este grupo ha sido observado en discursos de victimas de...
karakurt2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
karma2026-05-25
threat-actorUnited StatesT1566
Karma es un grupo de amenaza reconocido como un ransomware que opera con un modelo de doble extorsión, combinando la robótica de datos con el cifrado. Este modelo implica no solo encriptar l...
kawa40962026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
kazu2026-05-25
threat-actorUnited States
kazu es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. Este grupo ha sido catalogado como una amenaza ...
kelvinsecurity2026-05-25
threat-actorUnknownT1566
KelvinSecurity es un grupo de amenaza financiero activo desde al menos 2015. Este ciberataque se centra en la robótica y venta de bases de datos de organizaciones clave a nivel global, inclu...
killsec2026-05-25
threat-actorUnited StatesT1566
killsec es un actor de amenaza categorizado como threat-actor, relacionado con actividades de ransomware. Se ha identificado en discursos de víctimas reportadas por RansomLook, aunque no se ...
kittykatkrew2026-05-25
threat-actorUnited States
kittykatkrew es un actor de amenaza categorizado como threat-actor, relacionado con actividades de ransomware basadas en informes de victimas registradas en RansomLook. La actividad se docum...
kraken2026-05-25
threat-actorUnited StatesT1566
kraken es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas reveladas por RansomLook. Este grupo actúa como un atacante de ransomware, con una activida...
knight2026-05-25
threat-actorUnited States
knight es un actor de amenaza asociado a actividades de ransomware, identificado en informes de disclosures de victimas publicados por RansomLook. Según los datos disponibles, este grupo ha ...
krybit2026-05-25
threat-actorUnknown
krybit es un actor de amenaza catalogado como un grupo de ransomware, según informaciones publicadas en discursos de víctimas de RansomLook. Se ha asociado con actividades de extorsión digit...
kryptos2026-05-25
threat-actorUnited States
kryptos es un actor de amenaza asociado al grupo threat-actor, identificado en reportes de víctimas de ransomware publicados en plataformas especializadas. Este actor ha sido observado en un...
la_piovra2026-05-25
threat-actorUnknownT1566
La Piovra es un ransomware desarrollado como parte de un ejercicio realizado por la empresa Offensive Security (también conocida como OffSec). Se trata de una herramienta de prueba o demostr...
kyber2026-05-25
threat-actorUnited StatesT1566
kyber es un actor de amenaza asociado a ataques de ransomware, identificado en reportes de discursos de víctimas por RansomLook. Se trata de una organización que ha sido observada activament...
lapsus$2026-05-25
threat-actorUnited StatesT1566
lapsus$ es un actor de amenaza clasificado como threat-actor, con activo en el campo del ciberataque relacionado con ransomware. Este grupo ha sido observado en discursos de víctimas publica...
lamashtu2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
leaktheanalyst2026-05-25
threat-actorUnknownT1566
LeakTheAnalyst es un grupo de ciberamenaza que se identifica como threat-actor, con un enfoque específico en el robo y publicación de datos sensibles. Su operativa se centra en la extorsión ...
lilith2026-05-25
threat-actorUnited States
Lilith es un ransomware de doble extorsión basado en C/C++ que emergió en julio de 2022, con un foco principal en sistemas Windows de 64 bits. Pertenece a la familia de ransomwares Babuk y f...
LockBit2026-05-25
threat-actorUnited StatesT1566
LockBit es un grupo de amenaza identificado por BreachSense como un actor de ransomware. Este tipo de grupos suelen operar con una alta nivel de coordinación y utiliza técnicas avanzadas par...
linkc2026-05-25
threat-actorUnited StatesT1566
linkc es un actor de amenaza catalogado como threat-actor, observado en declaraciones de victimas de ransomware reportadas por RansomLook. Este grupo se identifica principalmente mediante ac...
lockbit32026-05-25
threat-actorUnknownT1566
LockBit3 es un actor de amenaza asociado al grupo threat-actor, identificado como un ransomware operator en discursos de victimas publicados por RansomLook. Se trata de una entidad que opera...
lockbit22026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
lockbit52026-05-25
threat-actorUnited StatesT1566
LockBit5 es un actor de amenaza asociado al ciberataque de ransomware que ha sido observado en discursos de revelación de víctimas publicados por RansomLook. Este grupo de ataque se caracter...
lockbit3_fs2026-05-25
threat-actorUnited States
LockBit 3.0 ("LockBit Black") es el tercer iteración del plataforma RaaS (Ransom-as-a-Service) LockBit, activa desde junio de 2022. Este actor de amenaza combina código de BlackMatter con pa...
lockdata2026-05-25
threat-actorUnited States
LockData es un actor de amenaza que opera como una plataforma de mercado oscuro en el dark web, especializado en la extorsión mediante la venta de datos corporativos robados. Desde su surgim...