Live
10,488Incidentes
653Actores
169Paises
25 JunActualizado
2026-05-27: 5 2026-05-28: 22 2026-05-29: 118 2026-05-30: 16 2026-05-31: 7 2026-06-01: 39 2026-06-02: 20 2026-06-03: 34 2026-06-04: 38 2026-06-05: 200 2026-06-06: 27 2026-06-07: 4 2026-06-08: 76 2026-06-09: 67 2026-06-10: 196 2026-06-11: 99 2026-06-12: 85 2026-06-13: 16 2026-06-14: 27 2026-06-15: 129 2026-06-16: 50 2026-06-17: 36 2026-06-18: 494 2026-06-19: 190 2026-06-20: 518 2026-06-21: 30 2026-06-22: 54 2026-06-23: 38 2026-06-24: 49 2026-06-25: 363
7d: 1,736 posts
641 grupos activos
+592 nuevos
Top: china (6.3%)
china ▲ 109 100% other-actors ▲ 74 100% bushidouk ▲ 55 100% malware---tools ▲ 54 100% unknown---unmapped-actors ▲ 44 100%
15 de 279 incidentesExportar CSV
FullofDeep
russia Reference Russia
Que es FullofDeep es un actor APT (Advanced Persistent Threat) vinculado al grupo regional de Russia, conocido también como QNAPCrypt ransomware. Este grupo opera principalmente desde el Union State y…
UNC2452
russia Reference Russia
Que es UNC2452 es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia, conocido por su actividad en el ámbito cibernético. Este atacante ha sido identificado con múltiples alia…
COLDRIVER
russia Reference Russia 🖥️ Software
Que es COLDRIVER es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia. Este grupo ha sido identificado con múltiples alias, incluyendo Callisto, TA446, SEABORGIUM, Calisto, T…
Ember Bear
russia Reference Russia
Que es Ember Bear es un actor APT (Advanced Persistent Threat) vinculado al grupo regional Russia. Conocido también como UAC-0056, Lorec53, Lorec Bear, Bleeding Bear, Saint Bear, UNC2589, TA471 y DEV-…
Vice Society
russia Reference Russia
Que es Vice Society es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia. Este grupo ha sido identificado con alias como VICE SPIDER, DEV-0832, Vanilla Tempest, Vicesociety, …
Killnet
russia Reference Russia
Que es Killnet Killnet es un actor APT (Advanced Persistent Threat) asociado al grupo regional de Rusia. Conocido también como Legion Spetsnaz RF, CYBER SPETSNAZ o Phoenix, este grupo ha sido identifi…
NoName057(16)
russia Reference Russia
Que es NoName057(16) es un actor APT (Advanced Persistent Threat) vinculado al grupo regional Russia. Este actor ha sido identificado con alias como Nnm05716, NoName057, NoName05716, 05716nnm, NoName,…
Bl00dy
russia Reference Russia
Que es Bl00dy Bl00dy es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia, conocido por su actividad en el sector de ransomware. Este grupo, también llamado BloodY Gang, ha s…
Anonymous Sudan
russia Reference Russia
Que es Anonymous Sudan es un grupo de ciberataques asociado al sector regional: Russia, identificado con alias como storm-1359. Este actor APT (Advanced Persistent Threat) ha sido vinculado a activida…
RomCom
russia Reference Russia
Que es RomCom es un actor APT (Advanced Persistent Threat) regional asociado a Rusia, activo desde al menos 2022. Este grupo ha sido vinculado con el ransomware Cuba, inicialmente enfocado en objetivo…
Salty Spider
russia Reference Russia
Que es Salty Spider es un actor APT (Advanced Persistent Threat) atribuido al grupo regional Russia. Conocido también como KuKu, SalLoad, Kookoo, Sality, Kukacka o Salty Spider, este grupo se consider…
DOPPEL SPIDER
russia Reference Russia 🏥 Healthcare T1566
Que es DOPPEL SPIDER es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia. Este grupo está vinculado a múltiples alias, incluyendo Gold Heron, DoppelPaymer, DoppelDridex y Bi…
Brain Spider
russia Reference Russia
Que es Brain Spider es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia. Este acto cibernético, conocido también como RedTeam, 5BIRD, exp3rt, brain, BOSS, reverse5net, bigri…
Skeleton Spider
russia Reference Russia
Que es Skeleton Spider es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia. Conocido también como FIN6, ITG08, Magecart Group 6, Gold Franklin, ATK88, Trinity, Camouflage Te…
Infrastructure: C2 often based on compromised servers
north-korea Reference North Korea
Que es Infrastructure: C2 often based on compromised servers se refiere a una táctica utilizada por actores APT (Advanced Persistent Threat) para establecer infraestructura de control comando (C2) en …