Uptime Hamster: 25d 6h 0mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
4,082Filtrados
1,119Actores
8,890IOCs visibles
Limpiar
Mapa
110
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566813
T10595
T10783
T10033
T14862
T11902
T11102
T15472

Actores

qilin314
thegentlemen210
akira131
dragonforce118
incransom94
lockbit580
play74
nightspire54
sinobi45
clop43

Paises

United States1740
China139
United Kingdom132
Germany112
Canada80
Brazil70
India60
France59
Italy58
Spain51

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1740 incidentes China139 incidentes United Kingdom132 incidentes Germany112 incidentes Canada80 incidentes Brazil70 incidentes India60 incidentes France59 incidentes Italy58 incidentes Spain51 incidentes Mexico43 incidentes Argentina39 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
4,082 resultados · pagina 46/114Exportar CSV
IP: 59.110.224.242026-05-25
iocChina
59.110.224.24 es un indicador de compromiso (IOC) identificado como una IP sospechosa asociada a infraestructura de [Redacted] (Société Générale de Surveillance). La IP se originó en China y...
IP: 195.190.200.2002026-05-25
iocSpain
195.190.200.200 es un indicador de compromiso identificado como un punto final de una red privada virtual (VPN) en el contexto de seguridad cibernética. Este IP fue registrado el 2026-05-25 ...
Exploit Public-Facing Application2026-05-25
threat-actorUnknownT1190
Exploit Public-Facing Application es una técnica de ciberseguridad asociada al MITRE ATT&CK, que describe cómo los atacantes pueden aprovechar vulnerabilidades en sistemas o hostes accesible...
Spearphishing Attachment2026-05-25
threat-actorUnited StatesT1566
Spearphishing Attachment es un método de ataque que forma parte del framework MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Este tipo de ataque se caracteriza por la envío de c...
Command and Scripting Interpreter2026-05-25
threat-actorUnited StatesT1059
Command and Script Interpreter es una técnica de ataque dentro del framework MITRE ATT&CK que describe cómo los adversarios abusan de las interfaces y lenguajes de interpretación de comandos...
Data Encrypted for Impact2026-05-25
threat-actorUnited StatesT1486
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 10. WIN_FailedLogons2026-05-25
crowdstrikethreat-actorUnited StatesT1110
CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica CS FQL: 10. WIN_F...
CS FQL: 9. WIN_RecycleBinExec2026-05-25
crowdstrikethreat-actorUnknown
Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar actividades relac...
CS FQL: 17. WIN_RunDll32_Suspicious_Use2026-05-25
crowdstrikethreat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 26. Detect and Decode Base64-Encoded PowerShell Commands - http2026-05-25
crowdstrikethreat-actorUnited States
La técnica utiliza el lenguaje de consulta FQL para analizar registros de actividad en el entorno de red. Los comandos de PowerShell codificados en base64 son comúnmente usados por atacantes...
CS FQL: 29. hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
La técnica MITRE ATT&CK CS FQL: 29. Hunting EDR Freeze se refiere al uso del CrowdStrike Falcon Query Language (FQL) para detectar actividades sospechosas en datos de detección de endpoints ...
CS FQL: 28. Detect locally disabled RTR2026-05-25
crowdstrikethreat-actorUnknown
Consulta copiable para CrowdStrike Falcon LogScale/Event Search. Ajusta campos segun tu tenant y version de sensor.
CS Query: ALL_PS_Suspicious_Obfuscation2026-05-25
crowdstrikethreat-actorUnknown
ALL_PS_Suspicious_Obfuscation es una técnica de detección basada en el análisis de procesos relacionados con PowerShell en entornos de seguridad. Esta técnica se utiliza para identificar com...
CS Query: Chromium-Based Browser Hunting via DLL Load2026-05-25
crowdstrikethreat-actorUnknown
CS Query: Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que se centra en la detección de actividades maliciosas mediante la ca...
CS Query: ROKRAT Malware APT372026-05-25
crowdstrikethreat-actorUnited States
CS Query: ROKRAT Malware APT37 es una técnica clasificada como attack-pattern en el framework MITRE ATT&CK. Esta categoría se utiliza para describir patrones específicos de actividad malicio...
CS Query: Detect RTR High Risk Commands2026-05-25
crowdstrikethreat-actorUnknown
La técnica "Detect RTR High Risk Commands" es parte del framework MITRE ATT&CK y se enfoca en identificar comandos de alto riesgo asociados a actividades maliciosas. Este mecanismo está dise...
CS Query: hunting EDR Freeze2026-05-25
crowdstrikethreat-actorUnknown
CS Query: hunting EDR Freeze es una técnica relacionada con el grupo attack-pattern del MITRE ATT&CK. Esta técnica se centra en la detección de actividades sospechosas mediante consultas esp...
CS Query: WIN_NET_GROUP_DomainCmds2026-05-25
crowdstrikethreat-actorUnknown
WIN_NET_GROUP_DomainCmds es una técnica de detección basada en consultas de CrowdStrike Falcon, diseñada para identificar procesos relacionados con comandos de dominio maliciosos. Esta técni...
CS Query: WIN_T1010_WindowEnum2026-05-25
crowdstrikethreat-actorUnited States
WIN_T1010_WindowEnum es una técnica relacionada con el marco MITRE ATT&CK que se enfoca en la enumeración de ventanas o procesos para obtener información sobre sistemas operativos. Esta acci...
CS Query: WIN_ReconMulti2026-05-25
crowdstrikethreat-actorUnknown
WIN_ReconMulti es una técnica perteneciente al grupo attack-pattern de MITRE ATT&CK, relacionada con la fase de descubrimiento en el marco de ciberseguridad. Esta técnica se utiliza para ide...
CS Query: WIN_BCDEDIT_SafeModeEvasion2026-05-25
crowdstrikethreat-actorUnited States
WIN_BCDEDIT_SafeModeEvasion es una técnica relacionada con el MITRE ATT&CK que se centra en la evasión del modo seguro durante el arranque del sistema Windows. Esta técnica utiliza el comand...
CS Query: MaliciousBrowserExtensionDetection2026-05-25
crowdstrikethreat-actorUnknown
La técnica "MaliciousBrowserExtensionDetection" es parte del MITRE ATT&CK y se enfoca en la detección de extensiones de navegador maliciosas. Esta técnica utiliza un query de CrowdStrike Fal...
rolser.com2026-05-25
dragonforceransomwareSpain
Rolser.com es una empresa que se especializa en la producción de productos ecológicos y prácticos, incluyendo carros de compra plegables y no plegables, tapas de plancha ecológicas, bolsas d...
epbinsurance.com2026-05-25
dragonforceransomwareUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load2026-05-25
threat-actorUnknown
CS FQL: 24. Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que se centra en la detección de actividades maliciosas que aprovecha...
CS FQL: 20.Chromium-Based Browser Hunting via DLL Load2026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
CS Query: ALL2026-05-25
threat-actorUnknown
CS Query: ALL es una técnica perteneciente al grupo attack-pattern dentro del marco MITRE ATT&CK. Esta técnica está relacionada con el uso de herramientas como CrowdStrike Falcon Discovery Q...
CS Query: ALL_LocationChange2026-05-25
threat-actorUnited States
La técnica MITRE ATT&CK CS Query: ALL_LocationChange es un patrón de ataque relacionado con la detección de actividades anómalas en entornos de red. Esta consulta de Crowdstrike Falcon se ut...
Branded Products2026-05-24
qilinransomwareAustralia
Branded Products es una alerta de ransomware asociada al grupo cibernético Qilin, detectada el 24 de mayo de 2026. La amenaza se centra en ataques a organizaciones y empresas, con un enfoque...
P & G Trading2026-05-24
qilinransomwareUnknown
Se reporta una alerta de ransomware relacionada con el grupo cibernético Qilin, vinculado a la empresa P&G Trading. La alerta fue publicada el 2026-05-24 y sugiere actividad maliciosa asocia...
HELIX INTERNATIONAL2026-05-24
dragonforceransomwareUnited Kingdom
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Artso International, Inc.2026-05-24
ailockransomwareTaiwan
Artso International, Inc. es una empresa de Taiwan que se especializa en muebles ergonómicos premium y operación en tiendas departamentales. En 2026, se reportó un incidente de ransomware vi...
Sanatorio Delta2026-05-24
thegentlemenransomwareArgentinaT1566
Sanatorio Delta, un centro de salud privado en Rosario, Argentina, ha sido identificado como una posible víctima de un ataque de ransomware atribuido al grupo thegentlemen. La organización, ...
Hussey Seatway2026-05-24
thegentlemenransomwareUnited Kingdom
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
TRANSSYSTEM Group2026-05-24
thegentlemenransomwarePolandT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
ACAM Systemautomation2026-05-24
thegentlemenransomwareAustria
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.