Uptime Hamster: 62d 6h 49mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,776Filtrados
1,119Actores
20,693IOCs visibles
Limpiar
Mapa
77
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566302
T15622
T10782
T10592
T10551
T10211
T14861
T15671

Actores

anggipradana175
bushidouk55
x-cti47
deadlock40
thegentlemen23
the-gentlemen23
settra20
dragonforce18
russia18
qilin17

Paises

United States1046
United Kingdom131
China47
Russia45
Brazil40
France35
Germany33
Canada27
Australia24
India23

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1046 incidentes United Kingdom131 incidentes China47 incidentes Russia45 incidentes Brazil40 incidentes France35 incidentes Germany33 incidentes Canada27 incidentes Australia24 incidentes India23 incidentes Italy23 incidentes Iran23 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,776 resultados · pagina 37/78Exportar CSV
dean cosmetic dentistry2026-05-31
nightspireransomwareUnited States
Se ha detectado una alerta de ransomware relacionada con la organización "nightspire" en el contexto de "dean cosmetic dentistry". La fecha de la alerta es 2026-05-31. No se han encontrado d...
Ransomware News: Bowman, North Dakota parks files encrypted in cyberattack2026-05-31
anggipradanareportUnknown
Bowman, North Dakota parks files encrypted in cyberattack Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: Belimed ist Opfer eines Cyberangriffs2026-05-29
anggipradanareportUnknown
Belimed ist Opfer eines Cyberangriffs Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: Landeszentrale und Gedenkstätten komplett offline - Cyberangriff2026-05-28
anggipradanareportUnknown
Landeszentrale und Gedenkstätten komplett offline - Cyberangriff Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: Autarquia de Serpa alvo de ataque informático | Rádio Voz da Planície - 104.5FM - Beja2026-05-27
anggipradanareportUnknown
Autarquia de Serpa alvo de ataque informático | Rádio Voz da Planície - 104.5FM - Beja Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware...
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
JavaScript2026-05-26
threat-actorUnited StatesT1059
JavaScript es un lenguaje de scripting interpretado que permite la ejecución de código en entornos como navegadores web, servidores Node.js y aplicaciones de escritorio. Los atacantes pueden...
Steal Web Session Cookie2026-05-26
threat-actorUnknownT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Internet Connection Discovery2026-05-26
threat-actorUnknownT1016
Internet Connection Discovery (T1016.001) es una técnica utilizada por actores maliciosos para verificar si un sistema comprometido tiene conexión a internet. Este proceso es crítico en fase...
medusalocker2026-05-25
threat-actorUnited States
MedusaLocker es un bot de distribución de ataques distribuidos (DDoS) desarrollado en .NET 2.0. Su protocolo de comunicación con el comando y control (C&C) actual utiliza HTTP, mientras que ...
ms13-0892026-05-25
threat-actorUnknownT1566
ms13-089 es un actor de amenaza asociado al grupo threat-actor, cuyo nombre sugiere una posible relación con la vulnerabilidad MS13-089, que fue publicada en 2026. Este tipo de actores suele...
royal2026-05-25
threat-actorUnited States
royal es un actor de amenaza que ha sido identificado en la red. Sin embargo, los detalles sobre su perfil, métodos y objetivos específicos no han sido publicados públicamente.
vicesociety2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
xinglocker2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
MONSOON2026-05-25
threat-actorUnited StatesT1566
Según las categorías de MITRE, MONSOON se enfoca en técnicas de intrusión y manipulación de sistemas informáticos, lo que sugiere una actividad criminosa o cibernética con un enfoque estruct...
Threat Group-13142026-05-25
threat-actorUnited StatesT1566
Según la descripción técnica, el grupo no ha sido atribuido a una organización específica, lo que sugiere un enfoque anónimo o difuso. Su metodología se centra en la explotación de credencia...
Office2007Menu.exe ([Redacted] infostealer)2026-05-25
iocUnited States
El IOC fue identificado en un sistema de una empresa, donde se detectó un comportamiento malicioso relacionado con la robótica de credenciales. El análisis sugiere que el malware está diseña...
PRC-Nexus URL: mediareleaseupdates.com/AdobePlugin...2026-05-25
iocUnited States
El IOC fue detectado el 2026-05-25 en relación con una página web que podría ser utilizada como punto de entrada para ataques sociales. La URL proporcionada es parte de un patrón observado e...
PRC-Nexus URL: mediareleaseupdates.com/style3.js...2026-05-25
iocUnited States
PRC-Nexus es un patrón de comportamiento detectado en una carga útil JavaScript que se entrega a través de un ataque de redireccionamiento de portal cautivo. Este indicador de compromiso (IO...
PRC-Nexus URL: mediareleaseupdates.com/20250509.bm...2026-05-25
iocUnited StatesT1566
PRC-Nexus es un indicador de compromiso (IOC) identificado como un archivo .bmp que actúa como una carga útil maliciosa disfrazada de una imagen. Este elemento se detectó en la fecha 2026-05...
Modify Registry2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza un query de detección que identifica procesos asociados a PowerShell.exe y analiza sus argumentos de línea de comandos. Los parámetros clave incluyen opciones como -e, --e...
threeam2026-05-25
threat-actorUnknown
threeam es un grupo de amenaza relacionado con ransomware que emergió en el año 2023 como una opción secundaria cuando las infecciones por LockBit fallaron. Este ciberamenaza está desarrolla...
Ransomware News: フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信 | ScanNetSecurity2026-05-25
anggipradanareportUnknown
フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信 | ScanNetSecurity Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
SilentRansomGroup2026-05-25
threat-actorUnknown
El grupo SilentRansomGroup se identifica como un actor de amenaza (threat-actor) relacionado con actividades de ciberseguridad. Basándose en datos verificados, este actor ha sido asociado co...
Koa Glass2026-05-24
thegentlemenransomwareJapan
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Ransomware News: Indiens Tata Electronics von Cyberangriff betroffen, bei dem angeblich Geschäftsgeheimnisse von Apple und Tesla offengelegt wurden2026-05-24
anggipradanareportUnknown
Indiens Tata Electronics von Cyberangriff betroffen, bei dem angeblich Geschäftsgeheimnisse von Apple und Tesla offengelegt wurden Noticia sobre ransomware publicada en . Extracto Sin extrac...
Ransomware News: Glasgow School of Art hacked, or was it?2026-05-24
anggipradanareportUnknown
Glasgow School of Art hacked, or was it? Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: 快訊/EVERY8D簡訊遭駭資料暗網賣? 公司聲明! | 三立iNEWS | 三立新聞網 SETN.COM2026-05-24
anggipradanareportUnknown
快訊/EVERY8D簡訊遭駭資料暗網賣? 公司聲明! | 三立iNEWS | 三立新聞網 SETN.COM Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: Cyberattack cripples Chelan County government network systems over holiday weekend - MyNorthwest.com2026-05-24
anggipradanareportUnknown
Cyberattack cripples Chelan County government network systems over holiday weekend - MyNorthwest.com Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo origi...
Ransomware News: Prefeitura de Contagem sofre ataque cibernético2026-05-22
anggipradanareportUnknown
Prefeitura de Contagem sofre ataque cibernético Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Ransomware News: Eyguières. La mairie du village cible d’une cyberattaque2026-05-22
anggipradanareportUnknown
Eyguières. La mairie du village cible d’une cyberattaque Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
OTX feed=Collection: user_AlienVault, pulse_name=PureLogs: Delivery via PawsRunner Steganography2026-05-21
iocUnited States
Hash SHA-1: 49cbdd4973bbbe1e36b1d76e6290ca86f04ac620Hash SHA-1: d4cd0dabcf4caa22ad92fab40844c786Dominio: duckduckgo.com
Ransomware News: Northern Mariana Islands government email accounts hit by cyberattack2026-05-21
anggipradanareportUnknown
Northern Mariana Islands government email accounts hit by cyberattack Noticia sobre ransomware publicada en . Extracto Sin extracto. Referencias Articulo original Ransomware Dashboard
Group-IB Threat Intelligence: Validation of sample datasets from claims targeting Gulf banks showed that names and phone numbers were sourced from the 2021 Facebook leak while corresponding password hashes were taken from the October 2020 Eatigo breach, creating composite records that contain legitimate individual identifiers but do not represent actual customers of the targeted organizations.2026-05-20
x-ctibreachUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.