APT21

Fecha
20 Jun 2026
Actor
china
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
chinaActor
ChinaPais

APT21

Que es APT21

APT21 es un actor de ciberseguridad del grupo regional China, con alias como Hammer Panda, Lanzhou PLA Unit, NetTraveler, Zhenbao y TravNet. Este grupo está asociado a actividades de espionaje contra redes informáticas relacionadas con activistas tibetanos y uigures. Los investigadores de ciberseguridad han identificado su presencia en múltiples amenazas, aunque no se ha confirmado su actividad en el presente.

Contexto

Según informes verificados por SecureList, APT21 está vinculado a operaciones de espionaje y ciberdelito. Los Indicadores de Compromiso (IOCs) identificados incluyen:

Tipo Valor Contexto
Domain temp.zhenbao OSINT
Domain securelist.com OSINT

Análisis

APT21 ha sido asociado con operaciones de ciberespionaje dirigidas a activistas tibetanos y uigures. Su enfoque parece centrarse en la recolección de información sensibile mediante la infección de redes informáticas. Los dominios como temp.zhenbao y securelist.com sugieren una actividad relacionada con la difusión de datos o análisis de amenazas, aunque no se ha confirmado su uso en operaciones actuales.

Conclusión

Aunque APT21 no ha sido activo en el presente, sus alias y actividades pasadas indican un interés persistente en la ciberespionaje. Los dominios identificados (temp.zhenbao, securelist.com) deberían ser monitoreados por organizaciones de seguridad para detectar posibles actividades futuras. La vigilancia de estos actores sigue siendo crítica en el contexto regional y cibernético.

Diamond Model

Adversary
china
Ver perfil →
Victim
APT21
securelist.com
China
Capability
Reference
Infrastructure
temp.zhenbao
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.zhenbao OSINT VT OffSec SOCRadar
Domain securelist.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor china en el blog → Ver china en IntelTracker → Buscar china en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes