APT43

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
north-koreaActor
North KoreaPais

APT43

Que es

APT43 es un actor de ciberseguridad asociado al grupo regional North Korea, reconocido como un actor APT (Advanced Persistent Threat) con múltiples alias, incluidos Archipelago, Honeybee, y dominios como www.mandiant.com y blog.google. Este grupo ha sido vinculado a actividades de espionaje y ciberdelito, con una presencia activa en la red desde hace años.

Contexto

El análisis basado en información verificada (OSINT) identifica que APT43 opera bajo múltiples alias y utiliza dominios y hashes como indicadores de compromiso. Los datos recopilados incluyen:

Tipo Valor Contexto
Domain www.mandiant.com OSINT verificado
Domain blog.google OSINT verificado
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT verificado
Domain duckduckgo.com OSINT verificado

Análisis

Los indicadores de compromiso identificados pertenecen a fuentes verificadas, como dominios y hashes asociados a APT43. Los dominios www.mandiant.com y blog.google han sido mencionados en reportes de amenazas, mientras que el hash d4cd0dabcf4caa22ad92fab40844c786 podría representar un archivo malicioso o una firma de ataque. La presencia de duckduckgo.com sugiere que este grupo utiliza herramientas de búsqueda para recopilar información o evadir controles de seguridad.

Conclusion

APT43, vinculado al grupo North Korea, es un actor APT con una larga trayectoria en actividades de espionaje y ciberdelito. Los indicadores de compromiso identificados, aunque limitados, ofrecen una visión de su operación en la red. La vigilancia sobre dominios como www.mandiant.com y el análisis de hashes como d4cd0dabcf4caa22ad92fab40844c786 son esenciales para mitigar riesgos asociados a este actor. La colaboración entre agencias de seguridad y análisis basado en OSINT sigue siendo crítica para detectar amenazas relacionadas con APT43.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
APT43
www.mandiant.com
North Korea
Capability
Reference
Infrastructure
www.mandiant.com
blog.google
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.mandiant.com OSINT verificado VT OffSec SOCRadar
Domain blog.google OSINT verificado VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT verificado VT OffSec SOCRadar
Domain duckduckgo.com OSINT verificado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes