Bl00dy

Fecha
20 Jun 2026
Actor
russia
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
russiaActor
RussiaPais

Key Points

  • Aliases: Bloody Gang, Babuk, Conti, LockBit 3.0.
  • Fuentes: Sitios web como www.bleepingcomputer.com, radetskiy.wordpress.com y duckduckgo.com.
  • Actividades: Uso de ransomware en ataques a organizaciones, con un enfoque en el secuestro de datos.

Bl00dy

Que es Bl00dy

Bl00dy es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia, conocido por su actividad en el sector de ransomware. Este grupo, también llamado BloodY Gang, ha sido identificado con alias como Babuk, Conti, LockBit 3.0 y otros relacionados con actividades cibernéticas maliciosas.

El nombre Bl00dy es una variante de la famosa familia de ransomware LockBit, que ha sido utilizada en ataques cibernéticos complejos. Este actor está vinculado a operaciones de tipo ransomware-as-a-service, donde actores maliciosos venden herramientas o servicios para realizar ataques criptográficos.

Contexto

El contexto de Bl00dy se basa en datos obtenidos a través de OSINT (Open-Source Intelligence), lo que significa que la información proviene de fuentes públicas verificadas. Entre los datos recopilados se incluyen:

  • Aliases: Bloody Gang, Babuk, Conti, LockBit 3.0.
  • Fuentes: Sitios web como www.bleepingcomputer.com, radetskiy.wordpress.com y duckduckgo.com.
  • Actividades: Uso de ransomware en ataques a organizaciones, con un enfoque en el secuestro de datos.

Análisis

Se han identificado varios Indicadores de Compromiso (IOC) relacionados con Bl00dy, basados en datos verificados a través de fuentes públicas:

Tipo Valor Contexto
Dominio www.bleepingcomputer.com Relacionado con actividades de ciberataques y análisis de amenzas.
Dominio radetskiy.wordpress.com Fuente de información sobre operaciones de ransomware y grupos maliciosos.
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificador de firma de malware asociado a ataques de ransomware.
Dominio duckduckgo.com Plataforma utilizada para recopilar información sobre amenzas cibernéticas.

Conclusión

Bl00dy representa una amenaza significativa en el contexto de la ciberseguridad, especialmente dentro del sector de ransomware. La actividad del grupo está vinculada a operaciones complejas que implican el secuestro de datos y la extorsión financiera. Los IOCs identificados reflejan un enfoque basado en información pública, lo cual subraya la importancia de monitorear dominios y firmas maliciosas relacionadas con este actor.

La vigilancia constante sobre estos indicadores es crucial para mitigar el impacto de ataques cibernéticos asociados a grupos como Bl00dy, especialmente en entornos donde la protección de datos es prioritaria.

Diamond Model

Adversary
russia
Ver perfil →
Victim
Bl00dy
www.bleepingcomputer.com
Russia
Capability
Reference
Infrastructure
www.bleepingcomputer.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificador de firma de malware asociado a ataques de ransomware. VT OffSec SOCRadar
Domain www.bleepingcomputer.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor russia en el blog → Ver russia en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar russia en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes