Uptime Hamster: 38d 9h 50mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
IntelTracker

Threat Intelligence Monitor

Victimas, actores, TTPs, CVEs, IOCs y referencias verificadas en una interfaz CTI indexable con filtros operativos.

10,901Incidentes
2,018Filtrados
1,119Actores
1,269IOCs visibles
Limpiar
Mapa
67
Paises afectados
Alertas
5,893
Amenazas recientes
Brechas
7,163
Filtraciones y victimas
Hackeos
8,853
Incidentes investigables

Actividad filtrada

TTPs principales

T1566598
T10036
T10594
T10553
T10533
T10213
T11103
T15473

Actores

qilin108
thegentlemen70
dragonforce55
anggipradana48
crowdstrike42
akira30
nova25
fulcrumsec23
safepay22
nightspire21

Paises

United States1006
China47
United Kingdom46
Germany31
Canada24
Australia21
Austria20
Spain20
Italy18
India16

Acciones rapidas

Mapa globalGraficosBrechasPanel clasico

Mapa de actividad

Abrir mapa completo →
United States1006 incidentes China47 incidentes United Kingdom46 incidentes Germany31 incidentes Canada24 incidentes Australia21 incidentes Austria20 incidentes Spain20 incidentes Italy18 incidentes India16 incidentes France13 incidentes Mexico13 incidentes

Filtros directos

RansomwareBrechasCVEsPhishingIntelTracker
2,018 resultados · pagina 19/57Exportar CSV
hellcat2026-05-25
threat-actorUnited StatesT1566
hellcat es un actor de amenaza clasificado como threat-actor, relacionado con actividades de ransomware. Se ha observado en discursos de revelaciones de víctimas publicadas por RansomLook, l...
haron2026-05-25
threat-actorUnknownT1566
Haron es un operativo de ransomware-as-a-service (RaaS) que emergió en julio de 2021, basándose en el código de la defunct Avaddon y utilizando elementos del Thanos, un constructor de ransom...
hellogookie2026-05-25
threat-actorUnknownT1566
hellogookie es un actor de amenaza catalogado como threat-actor, relacionado con actividades de ransomware. Se ha identificado en declaraciones de victimas reportadas por RansomLook, indican...
helldown2026-05-25
threat-actorUnited StatesT1566
helldown es un actor de amenaza categorizado como ransomware, observado en informes de victimas publicados por RansomLook. Este grupo ha sido identificado en discursos de víctimas que han su...
hellokitty2026-05-25
threat-actorUnited StatesT1566
HelloKitty es un grupo de amenaza que opera como una familia de ransomware. Se identificó por su uso de un Mutex llamado HelloKittyMutex, lo que refleja su nombre. La familia se originó en e...
Hive2026-05-25
threat-actorAustria
Hive es un actor de amenaza observado en chats de negociación con ransomware publicados en fuentes como Ransomch.at y Casualtek/Ransomchats, según datos disponibles hasta el 2026-05-25. Este...
holyghost2026-05-25
threat-actorUnited States
holyghost (reconocido por Microsoft como DEV-0530) es un grupo de amenaza relacionado con Corea del Norte, activo desde junio de 2021. Está vinculado al grupo Andariel, y se enfoca en atacar...
hotarus2026-05-25
threat-actorUnited StatesT1566
Hotarus es un grupo de amenaza asociado a ransomware que ha sido identificado en 2021 por sus actividades contra instituciones financieras en Ecuador. Este actor se destaca por su uso de ran...
Hunters2026-05-25
threat-actorUnited StatesT1566
Hunters es un grupo de amenaza identificado por BreachSense, clasificado como un actor de amenaza (threat-actor) relacionado con ransomware. Se reportó su actividad en el contexto de un inci...
icefire2026-05-25
threat-actorUnited States
IceFire es un grupo de amenaza que se identificó como un ransomware en 2022, y posteriormente expandió sus actividades a sistemas Linux en el primer trimestre de 2023. El grupo utiliza técni...
insane2026-05-25
threat-actorUnited States
insane es un grupo de amenaza que operó de manera efímera en el año 2024, con actividad limitada y apenas una víctima documentada. Este ransomware se destacó por su breve presencia en la esc...
incransom2026-05-25
threat-actorUnited States
incransom es un operativo de ransomware-as-a-service (RaaS) activo desde julio de 2023 que ha causado impactos significativos en sectores críticos como salud, gobierno, educación y manufactu...
interlock2026-05-25
threat-actorUnited StatesT1566
interlock es un actor de amenaza clasificado como ransomware, con registros observados en discursos de víctimas reportadas por fuentes independientes. No se han identificado detalles técnico...
insomnia2026-05-25
threat-actorUnited StatesT1566
insomnia es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de víctimas publicados en RansomLook. Se trata de una organización cuya actividad ...
kairos2026-05-25
threat-actorUnited States
kairos es un actor de amenaza identificado como un grupo de ciberataques relacionado con ransomware. Según informaciones disponibles, este grupo ha sido observado en discursos de victimas de...
karakurt2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
karma2026-05-25
threat-actorUnited StatesT1566
Karma es un grupo de amenaza reconocido como un ransomware que opera con un modelo de doble extorsión, combinando la robótica de datos con el cifrado. Este modelo implica no solo encriptar l...
kawa40962026-05-25
threat-actorUnknown
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
kazu2026-05-25
threat-actorUnited States
kazu es un actor de amenaza identificado como un grupo de ransomware que ha sido observado en discursos de victimas publicados por RansomLook. Este grupo ha sido catalogado como una amenaza ...
kelvinsecurity2026-05-25
threat-actorUnknownT1566
KelvinSecurity es un grupo de amenaza financiero activo desde al menos 2015. Este ciberataque se centra en la robótica y venta de bases de datos de organizaciones clave a nivel global, inclu...
killsec2026-05-25
threat-actorUnited StatesT1566
killsec es un actor de amenaza categorizado como threat-actor, relacionado con actividades de ransomware. Se ha identificado en discursos de víctimas reportadas por RansomLook, aunque no se ...
kittykatkrew2026-05-25
threat-actorUnited States
kittykatkrew es un actor de amenaza categorizado como threat-actor, relacionado con actividades de ransomware basadas en informes de victimas registradas en RansomLook. La actividad se docum...
kraken2026-05-25
threat-actorUnited StatesT1566
kraken es un actor de amenaza asociado a ransomware que ha sido observado en discursos de víctimas reveladas por RansomLook. Este grupo actúa como un atacante de ransomware, con una activida...
knight2026-05-25
threat-actorUnited States
knight es un actor de amenaza asociado a actividades de ransomware, identificado en informes de disclosures de victimas publicados por RansomLook. Según los datos disponibles, este grupo ha ...
krybit2026-05-25
threat-actorUnknown
krybit es un actor de amenaza catalogado como un grupo de ransomware, según informaciones publicadas en discursos de víctimas de RansomLook. Se ha asociado con actividades de extorsión digit...
kryptos2026-05-25
threat-actorUnited States
kryptos es un actor de amenaza asociado al grupo threat-actor, identificado en reportes de víctimas de ransomware publicados en plataformas especializadas. Este actor ha sido observado en un...
la_piovra2026-05-25
threat-actorUnknownT1566
La Piovra es un ransomware desarrollado como parte de un ejercicio realizado por la empresa Offensive Security (también conocida como OffSec). Se trata de una herramienta de prueba o demostr...
kyber2026-05-25
threat-actorUnited StatesT1566
kyber es un actor de amenaza asociado a ataques de ransomware, identificado en reportes de discursos de víctimas por RansomLook. Se trata de una organización que ha sido observada activament...
lapsus$2026-05-25
threat-actorUnited StatesT1566
lapsus$ es un actor de amenaza clasificado como threat-actor, con activo en el campo del ciberataque relacionado con ransomware. Este grupo ha sido observado en discursos de víctimas publica...
lamashtu2026-05-25
threat-actorUnited StatesT1566
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.
leaktheanalyst2026-05-25
threat-actorUnknownT1566
LeakTheAnalyst es un grupo de ciberamenaza que se identifica como threat-actor, con un enfoque específico en el robo y publicación de datos sensibles. Su operativa se centra en la extorsión ...
lilith2026-05-25
threat-actorUnited States
Lilith es un ransomware de doble extorsión basado en C/C++ que emergió en julio de 2022, con un foco principal en sistemas Windows de 64 bits. Pertenece a la familia de ransomwares Babuk y f...
LockBit2026-05-25
threat-actorUnited StatesT1566
LockBit es un grupo de amenaza identificado por BreachSense como un actor de ransomware. Este tipo de grupos suelen operar con una alta nivel de coordinación y utiliza técnicas avanzadas par...
linkc2026-05-25
threat-actorUnited StatesT1566
linkc es un actor de amenaza catalogado como threat-actor, observado en declaraciones de victimas de ransomware reportadas por RansomLook. Este grupo se identifica principalmente mediante ac...
lockbit32026-05-25
threat-actorUnknownT1566
LockBit3 es un actor de amenaza asociado al grupo threat-actor, identificado como un ransomware operator en discursos de victimas publicados por RansomLook. Se trata de una entidad que opera...
lockbit22026-05-25
threat-actorUnited States
Resumen no disponible. Abre la ficha para ver los detalles normalizados del incidente.