APT40

Fecha
20 Jun 2026
Actor
china
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
chinaActor
ChinaPais

APT40

Que es

Apt40 es un actor de ciberseguridad asociado al grupo regional de China. Conocido también como Leviathan, Temp.Periscope, Temp.Jumper, y otros alias, este grupo ha sido vinculado a actividades maliciosas en múltiples sectores críticos. Se especializa en atacar objetivos relacionados con el transporte marítimo, industria naval, ingeniería, defensa, gobierno y universidades de investigación.

Contexto

Apt40 ha sido identificado como un actor APT (Advanced Persistent Threat) que opera desde China. Sus actividades se han enfocado en objetivos estratégicos, incluyendo empresas de ingeniería, industrias marítimas, manufactura y sectores defensivos. Según fuentes verificadas, el grupo utiliza técnicas de ataque avanzadas para comprometer sistemas críticos y exponer datos sensibles.

Analisis

Indicadores de Compromiso (IOCs) asociados a APT40 incluyen:

Tipo Valor Contexto
Domain temp.periscope Asociado a actividades de ciberataque regional.
Domain temp.jumper Relevante en operaciones de ciberseguridad.
Domain www.proofpoint.com Sitio web verificado por fuentes de seguridad.

Estos dominios actúan como rutas de comunicación o puntos de entrada para ataques. Sin embargo, no se han encontrado otros IOCs públicos asociados a APT40 en fuentes verificadas.

Conclusion

Apt40 representa una amenaza significativa debido a su asociación con China y su enfoque en sectores críticos. Los dominios mencionados son indicativos de actividades maliciosas, pero la vigilancia continua es necesaria para mitigar riesgos. Las organizaciones deben monitorear estos recursos y fortalecer sus defensas contra amenazas similares.

Diamond Model

Adversary
china
Ver perfil →
Victim
APT40
temp.periscope
China
Capability
Reference
Infrastructure
temp.periscope
temp.jumper
www.proofpoint.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.periscope Asociado a actividades de ciberataque regional. VT OffSec SOCRadar
Domain temp.jumper Relevante en operaciones de ciberseguridad. VT OffSec SOCRadar
Domain www.proofpoint.com Sitio web verificado por fuentes de seguridad. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor china en el blog → Ver china en IntelTracker → Buscar china en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes