Uptime Hamster: 63d 5h 33mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,776Filtrados
1,119Actores
20,693IOCs visibles
Limpiar
Mapa
77
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566302
T15622
T10782
T10592
T10551
T10211
T14861
T15671

Actores

anggipradana175
bushidouk55
x-cti47
deadlock40
thegentlemen23
the-gentlemen23
settra20
dragonforce18
russia18
qilin17

Paises

United States1046
United Kingdom131
China47
Russia45
Brazil40
France35
Germany33
Canada27
Australia24
India23

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1046 incidentes United Kingdom131 incidentes China47 incidentes Russia45 incidentes Brazil40 incidentes France35 incidentes Germany33 incidentes Canada27 incidentes Australia24 incidentes India23 incidentes Italy23 incidentes Iran23 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,776 resultados · pagina 22/78Exportar CSV
Snake Wine2026-06-20
unknown---unmapped-actorsreferenceUnited States
El grupo Snake Wine se destaca por su actividad enfocada a objetivos japoneses, aunque no se ha logrado mapear completamente sus actividades. El nombre del grupo podría ser un código o alias...
LYCEUM2026-06-20
unknown---unmapped-actorsreferenceUnknownT1566
El grupo LYCEUM no ha sido mapeado con precisión, lo que sugiere una operación de ciberataque no identificada por las fuentes convencionales. Su actividad se vincula con regiones geográficas...
White Tur2026-06-20
unknown---unmapped-actorsreferenceUnited StatesT1566
El análisis basado en datos verificados (OSINT) revela que el actor White Tur se asocia con dominios como www.pwc.com y threat-actor-of-in-tur-est.html, extraídos automáticamente de fuentes ...
GhostSec2026-06-20
unknown---unmapped-actorsreferenceUnited StatesT1566
El grupo GhostSec fue identificado a través de análisis de inteligencia compartida (OSINT) que reveló dos dominios asociados al actor: www.cybersecurity-help.cz y 2882.html. Estos dominios f...
WIP262026-06-20
unknown---unmapped-actorsreferenceUnknownT1566
Según información verificada por inteligencia open-source, WIP26 se caracteriza por su uso de infraestructura en la nube para realizar ataques específicos contra organizaciones del sector te...
Dark Power2026-06-20
unknown---unmapped-actorsreferenceUnited States
Dark Power representa un riesgo para organizaciones que dependen de sistemas críticos. La presencia de dominios y URLs asociados a este actor sugiere una posible actividad de espionaje ciber...
Void Balaur2026-06-20
unknown---unmapped-actorsreferenceUnited States
Void Balaur es un actor APT (Advanced Persistent Threat) del grupo regional "Unknown / Unmapped Actors". Este alias sugiere una operación que no ha sido mapeada con precisión, lo que indica ...
Zxshell2026-06-20
malware---toolsreferenceUnknown
Los datos verificados por OSINT (Open Source Intelligence) indican que Zxshell está relacionado con la utilización de dominios específicos para actividades maliciosas. Dos dominios clave han...
PlugX2026-06-20
malware---toolsreferenceUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
HttpBrowser2026-06-20
malware---toolsreferenceUnited StatesT1566
HttpBrowser es un herramienta asociada al grupo de actor APT denominado "Malware / Tools". Este tipo de herramientas suele ser utilizadas en operaciones cibernéticas para la distribución de ...
IEXPLORE RAT2026-06-20
malware---toolsreferenceUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
LStudio2026-06-20
malware---toolsreferenceUnited States
LStudio ha sido identificado como un actor de alto nivel en el mundo del ciberataque. Su actividad se enmarca en una serie de operaciones que involucran a múltiples países y sectores crítico...
Mimikatz2026-06-20
malware---toolsreferenceUnited States
El nombre "Mimikatz" también se asocia con el dominio github.com, un punto de interés en la detección de amenazas, ya que es un repositorio donde se ha encontrado código relacionado con su u...
HDRoot2026-06-20
malware---toolsreferenceUnknown
El grupo HDRoot ha sido vinculado a actividades de ciberataque orientadas a la infección de sistemas operativos, particularmente en entornos Windows. Los datos disponibles indican que el dom...
X-Agent2026-06-20
malware---toolsreferenceUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
L'Archevque & Rivest LtNe2026-06-20
worldleaksransomwareUnited States
El ataque contra L'Archevque & Rivest LtNe, una organización vinculada al grupo worldleaks, fue detectado el 20 de junio de 2026. Se trata de un incidente de ransomware asociado a una operac...
Editora Irmǜos Vitale2026-06-20
ransomwareUnited States
Editora Irmũos Vitale, una empresa brasileña especializada en publicación de música tradicional, fue identificada como una víctima de un ataque cibernético. La organización, que opera en el ...
Ransomware News: Defesa Civil Nacional desativa plataforma após alerta falso de invasão2026-06-20
anggipradanareportUnknown
Defesa Civil Nacional desativa plataforma após alerta falso de invasão Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware Victim: ENB Versicherungen | myenb.ch (payload)2026-06-20
anggipradanaransomwareUnknown
Victima de ransomware reportada en el dashboard de payload.
Ransomware Victim: Editora Irmãos Vitale (payload)2026-06-20
anggipradanaransomwareBrazil
Victima de ransomware reportada en el dashboard de payload.
Ransomware Victim: Qualiflex Solutions | qualiflex.solutions (payload)2026-06-20
anggipradanaransomwareUnited States
Victima de ransomware reportada en el dashboard de payload.
Ransomware Victim: Preferred Properties (payload)2026-06-20
anggipradanaransomwareUnknown
Victima de ransomware reportada en el dashboard de payload.
Ransomware Victim: Go2Joy (go2joy.vn) (ransomexx)2026-06-20
ransomexxransomwareVietnam
Victima de ransomware reportada en el dashboard de ransomexx.
Ransomware Victim: hiddenn (thegentlemen)2026-06-20
thegentlemenransomwareUnknown
Victima de ransomware reportada en el dashboard de thegentlemen.
Ransomware Victim: Vera Chimie Management (thegentlemen)2026-06-20
thegentlemenransomwareUnited States
Victima de ransomware reportada en el dashboard de thegentlemen.
Ransomware Victim: Alexander Buch Bilanzbuchhalter (thegentlemen)2026-06-20
thegentlemenransomwareGermany
Victima de ransomware reportada en el dashboard de thegentlemen.
Ransomware Victim: [Redacted] Malaysia (thegentlemen)2026-06-20
thegentlemenransomwareMalaysia
Victima de ransomware reportada en el dashboard de thegentlemen.
Ransomware Victim: TERRIO Therapy Fitness (thegentlemen)2026-06-20
thegentlemenransomwareUnited States
Victima de ransomware reportada en el dashboard de thegentlemen.
Ransomware Victim: Athens Orthopedic Clinic (thegentlemen)2026-06-20
thegentlemenransomwareUnknown
Victima de ransomware reportada en el dashboard de thegentlemen.
Ido Cohen: A new ransomware-linked vulnerability has recently been added to DarkFeed's CISA KEV monitoring. CVE-2026-35273 affects Oracle PeopleSoft Enterprise PeopleTools and allows unauthenticated attackers to potentially gain control over vulnerable systems. The vulnerability is already listed in CISA's Known Exploited Vulnerabilities catalog and has been associated with ransomware activity. Organizations using PeopleSoft should prioritize patching and exposure assessment.2026-06-20
ido_cohen2ransomwareUnknownT1566
Independent cyber threat research covering malware campaigns, phishing infrastructure and vulnerability exploitation.
Qualiflex Solutions | qualiflex.solutions2026-06-20
ransomwareUnited States
Un ataque cibernético afectó recientemente a Qualiflex Solutions, una empresa especializada en automación y control tecnológico. El incidente fue atribuido al grupo malicioso denominado "pay...
FortiBleed: exposición masiva de credenciales Fortinet y guía CTI de respuesta2026-06-19
campaignGlobal
FortiBleed es una campaña/filtración de credenciales contra dispositivos Fortinet FortiGate y pasarelas SSL-VPN expuestas a Internet. La evidencia pública no demuestra un zero-day de Fortine...
sdk.netnut.io2026-06-19
iocUnknown
sdk.netnut.io es un observatorio de indicadores de compromiso (IOC) perteneciente al grupo "observable" y registrado en la base de datos OTX. Este registro fue creado el 2026-06-19 como part...
gw.netnut.net2026-06-19
iocUnknown
gw.netnut.net es un dominio asociado a un observatorio de ciberseguridad perteneciente al grupo observable. Este registro fue identificado en el contexto de una OTX feed proporcionada por Al...
2227df1207d2c90db46610bd989090322026-06-19
iocUnknown
2227df1207d2c90db46610bd98909032 es un identificador de ciberseguridad asociado al grupo observable. Este valor representa una entidad crítica en el contexto de análisis de amenazas, posible...
3a69aedb78677993384dfe9b476e3d262026-06-19
iocUnknown
El observable 3a69aedb78677993384dfe9b476e3d26 pertenece al grupo "observable" y fue registrado el día 2026-06-19. Este tipo de observables se utilizan en la investigación de amenazas para i...