Uptime Hamster: 7d 19h 22mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de AuditTeam

AuditTeam

Fecha
25 May 2026
Actor
-
Tipo
Threat-actor
Pais
Unknown
Sector
Software
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
UnknownPais

AuditTeam

AuditTeam

Perfil del Actor

AuditTeam es un grupo de amenaza ransomware de tamaño reducido, con aproximadamente 5 víctimas conocidas. Se enfoca en organizaciones del sector tecnológico y manufacturero en Asia Oriental y Southeast Asia. Opera mediante metodologías de doble extorsión, lo que implica la exfiltración de datos y una demanda por pago para devolverlos.

Origen y Motivación

El grupo no ha revelado su origen en fuentes públicas. Sin embargo, su actividad se centra en regiones con un alto nivel de infraestructura tecnológica, lo que sugiere una posible motivación económica relacionada con la extorsión de organizaciones vulnerables.

Técnicas y Tacticas (TTPs)

AuditTeam utiliza una metodología de doble extorsión, caracterizada por la exfiltración de datos y una demanda por pago para restituirlos. Este enfoque refleja un enfoque agresivo para maximizar el impacto financiero y la intimidación sobre las víctimas.

Campanas Conocidas

Aunque no se reportan detalles específicos de campañas, el grupo ha operado en un entorno digital con una presencia limitada. Su actividad se centra en ataques a organizaciones con vulnerabilidades en sistemas informáticos y falta de defensas robustas.

Objetivos y Víctimas

AuditTeam prioriza sectores tecnológico y manufacturero en Asia Oriental y Southeast Asia. Su objetivo principal es obtener pagos para liberar datos robados, lo que sugiere una estrategia de ataque basada en la intimidación económica.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain C2 6tdqqaxftvradka5d2frzgwixis7fmro7rfh4ettzcx7jfapkebe6jad.onion Relevante para actividades de control y exfiltración de datos.

Detección y Defensa

Para mitigar la amenaza, las organizaciones deben monitorear redes para detectar actividad anómala en dominios maliciosos. Además, se recomienda implementar sistemas de detección basados en comportamiento, mantener respaldos regulares y actualizar sistemas operativos y software para cerrar vulnerabilidades potenciales.

Diamond Model

Adversary
No atribuido
Victim
AuditTeam
6tdqqaxftvradka5d2frzgwixis7fmro7rfh4ettzcx7jfapkebe6jad.onion
Capability
Threat-actor
Infrastructure
6tdqqaxftvradka5d2frzgwixis7fmro7rfh4ettzcx7jfapkebe6jad.onion

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain C2 6tdqqaxftvradka5d2frzgwixis7fmro7rfh4ettzcx7jfapkebe6jad.onion Relevante para actividades de control y exfiltración de datos. VT OffSec SOCRadar

Referencias y enlaces

→ Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes