Uptime Hamster: 76d 3h 29mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
9,366Filtrados
1,119Actores
23,186IOCs visibles
Limpiar
Mapa
127
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T15661869
T10037
T10595
T10214
T10783
T10553
T10533
T15473

Actores

qilin623
thegentlemen417
akira275
dragonforce269
incransom197
lockbit5185
nightspire162
play143
clop118
coinbasecartel101

Paises

United States4251
China326
United Kingdom292
Germany240
Canada173
France142
Italy134
India117
Brazil115
Spain103

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States4251 incidentes China326 incidentes United Kingdom292 incidentes Germany240 incidentes Canada173 incidentes France142 incidentes Italy134 incidentes India117 incidentes Brazil115 incidentes Spain103 incidentes Australia102 incidentes Iran94 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
9,366 resultados · pagina 80/261Exportar CSV
Extra Window Memory Injection2026-05-26
threat-actorUnknownT1055
Extra Window Memory Injection (EWM) es una técnica de inyección de código malicioso en el espacio de direcciones de un proceso activo en sistemas Windows. Este método permite a los atacantes...
Sandworm Team Ransomware Campaign2026-05-26
campaignUnknownT1566
El Sandworm Team**, un grupo de ciberataques apuntado a la industria energética y crítica, ha lanzado una campaña de ransomware en el año 2026. Este ataque, con fecha de 2026-05-26, represen...
Socket Filters2026-05-26
threat-actorUnited States
Socket Filters es una técnica utilizada por actores maliciosos para monitoriar y activar backdoors en redes. Permite a los adversarios instalar filtros en sockets de red, lo que permite cont...
Scheduled Task2026-05-26
threat-actorUnknownT1053
T1053.005 es una técnica relacionada con el MITRE ATT&CK, que describe cómo los adversarios pueden aprovechar el Windows Task Scheduler para programar la ejecución recurrente o inicial de có...
VNC2026-05-26
threat-actorUnited StatesT1078
VNC (Virtual Network Computing) es un protocolo de red que permite a los usuarios controlar una computadora remota a través de una conexión de área local (LAN) o de internet. Este protocolo,...
Archive via Utility2026-05-26
threat-actorUnited States
Archive via Utility es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que describe cómo los atacantes pueden usar herramientas de sistema para comprimir o encriptar datos rec...
Exploitation for Defense Impairment2026-05-26
threat-actorUnited States
Exploitation for Defense Impairment (MITRE: T1687) es una técnica de ataque que permite a los adversarios explotar vulnerabilidades en componentes de defensa, como software de seguridad, inf...
Windows Management Instrumentation2026-05-26
threat-actorUnited StatesT1021
Windows Management Instrumentation (WMI) es una herramienta administrativa nativa de Windows diseñada para gestionar componentes del sistema y proporcionar un entorno uniforme para operacion...
Screen Capture2026-05-26
threat-actorUnited States
Screen Capture es una técnica utilizada por actores maliciosos para capturar imágenes de la pantalla del sistema operativo durante una operación de ciberataque. Este método permite a los ata...
Fileless Storage2026-05-26
threat-actorUnited States
Fileless Storage es una técnica utilizada por atacantes para almacenar datos en formatos no basados en archivos, evitando dejar rastros visibles en sistemas operativos tradicionales. Este mé...
Boot or Logon Initialization Scripts2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Adversary-in-the-Middle2026-05-26
threat-actorUnited StatesT1040
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
System Owner/User Discovery2026-05-26
threat-actorUnknownT1003
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Acquire Infrastructure2026-05-26
threat-actorUnited States
Acquire Infrastructure es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden adquirir infraestructura para operaciones de ciberataque. Esta técnica incluye la comp...
Rundll322026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Serverless2026-05-26
threat-actorUnited States
Serverless es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios pueden adquirir y configurar infraestructura en la nube sin servidor, como Cloudflare Workers, AWS Lambda...
Standard Encoding2026-05-26
threat-actorUnknown
Standard Encoding es una técnica utilizada por atacantes para encriptar datos mediante sistemas de codificación estándar, con el objetivo de dificultar la detección de tráfico de control y c...
Embedded Payloads2026-05-26
threat-actorUnited States
Embedded Payloads es una técnica de ciberseguridad perteneciente al grupo attack-pattern en el framework MITRE ATT&CK. Este método permite a los atacantes ocultar cargas maliciosas dentro de...
Pluggable Authentication Modules2026-05-26
threat-actorUnited States
Pluggable Authentication Modules (PAM) es un sistema modular que permite personalizar y extender las funcionalidades de autenticación para diversos servicios en sistemas operativos. Este mec...
Revert Cloud Instance2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Keylogging2026-05-26
threat-actorUnknownT1003
Keylogging es un patrón de ataque en el framework MITRE ATT&CK que describe la práctica de interceptar las teclas presionadas por un usuario para obtener credenciales sensibles. Este método ...
Digital Certificates2026-05-26
threat-actorUnited StatesT1566
T1596.003 es una técnica de ataque en el marco MITRE ATT&CK que describe cómo los adversarios buscan información sobre víctimas mediante datos de certificados digitales públicos. Los certifi...
Linux and Mac Permissions2026-05-26
threat-actorUnknown
T1222.002 es una técnica de la MITRE ATT&CK que describe cómo los atacantes pueden modificar permisos o atributos de archivos y directorios en sistemas Linux y macOS para evadir controlles b...
File/Path Exclusions2026-05-26
threat-actorUnited States
T1564.012 es una técnica del MITRE ATT&CK que describe cómo los actores maliciosos intentan ocultar artefactos basados en archivos al escribirlos en carpetas o nombres de archivo excluidos d...
PubPrn2026-05-26
threat-actorUnknown
PubPrn es un patrón de ataque asociado a MITRE ATT&CK que permite a los adversarios ejecutar archivos maliciosos remotos mediante el uso de una impresora en Active Directory Domain Services ...
Purchase Technical Data2026-05-26
threat-actorUnited States
T1597.002 (Purchase Technical Data) es una técnica relacionada con la ciberseguridad que describe cómo los actores maliciosos pueden obtener información técnica sobre sus objetivos mediante ...
OS Credential Dumping2026-05-26
threat-actorUnited StatesT1003
OS Credential Dumping es una técnica asociada a la Técnica de Movimiento Lateral en el framework MITRE ATT&CK. Este método permite a los adversarios extraer credenciales almacenadas en siste...
Data from Configuration Repository2026-05-26
threat-actorUnited States
T1602 (Data from Configuration Repository) es una técnica de ataque en el marco MITRE ATT&CK que describe cómo actores adversarios pueden recopilar datos relacionados con dispositivos gestio...
Shared Modules2026-05-26
threat-actorUnknown
Shared Modules es una técnica de ciberseguridad relacionada con el MITRE ATT&CK que permite a los adversarios ejecutar payloads maliciosos cargando módulos compartidos en procesos. Estos mód...
Disk Structure Wipe2026-05-26
threat-actorUnited States
Disk Structure Wipe es una técnica utilizada por adversarios para corromper o borrar estructuras críticas del disco duro, necesarias para el arranque de un sistema. Este ataque busca interru...
Sharepoint2026-05-26
threat-actorUnknown
SharePoint es un patrón de ataque en el framework MITRE ATT&CK que describe cómo los adversarios pueden aprovechar el repositorio SharePoint para extraer información valiosa. Este entorno pu...
Path Interception by PATH Environment Variable2026-05-26
threat-actorUnknown
Path Interception by PATH Environment Variable es una técnica de ataque asociada al MITRE ATT&CK con el identificador T1574.007. Este método permite a los adversarios ejecutar payloads malic...
Artificial Intelligence2026-05-26
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
Direct Volume Access2026-05-26
threat-actorUnknown
Direct Volume Access es una técnica utilizada por actores maliciosos para obtener acceso directo a volúmenes de almacenamiento en sistemas Windows, permitiéndoles operar sobre estructuras de...
Modify Cloud Resource Hierarchy2026-05-26
threat-actorUnknown
Modify Cloud Resource Hierarchy es un patrón de ataque del MITRE ATT&CK que describe cómo los adversarios intentan alterar las estructuras jerárquicas en entornos de Infrastructure-as-a-Serv...
Email Hiding Rules2026-05-26
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.