***-gr*up.com

Fecha
24 Jan 2026
Actor
devman
Tipo
Ransomware
Pais
Svalbard
Sector
Not Found
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
devmanActor
SvalbardPais

***-gr*up.com

Resumen

-gr*up.com es un grupo de ciberdelincuentes asociado al devman, que ha sido alertado por una actividad de ransomware el 2026-01-24. Este incidente representa un aviso sobre un ataque cibernético potencial, con implicaciones para organizaciones y usuarios que puedan ser afectados por este tipo de amenazas.

Detalles de la Alerta

Se ha reportado una alerta relacionada con -gr*up.com, un nombre de dominio asociado al grupo devman, que es conocido por su actividad en ransomware. La fecha del incidente registrada es el 2026-01-24, lo que sugiere que este ataque podría estar relacionado con una operación activa de ciberataques, aunque no se han proporcionado detalles adicionales sobre las víctimas o la técnica utilizada.

El Grupo Detras del Ataque

El grupo devman es un actor cibernético reconocido por su participación en ataques de ransomware, donde se aprovechan de sistemas y redes para exigir pagos en criptomonedas. Aunque no se han divulgado detalles específicos sobre sus métodos o objetivos, este grupo ha sido identificado como parte del ecosistema de amenazas cibernéticas relacionadas con -gr*up.com.

Datos Expuestos

En la actualidad, no se han reportado datos expostos o brechas de seguridad específicas asociadas a este incidente. La alerta se centra en la detección de actividades sospechosas vinculadas al dominio -gr*up.com, sin confirmación de acceso no autorizado a información sensible.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones deben monitorear sus redes y sistemas para detectar actividades anormales, especialmente en dominios asociados a grupos como devman. Se recomienda implementar medidas de defensa avanzada, como la monitorización continua, la actualización de software, y la formación de empleados sobre prácticas de seguridad. Además, se sugiere mantener copias de seguridad regularmente y colaborar con expertos en ciberseguridad para mitigar riesgos asociados a ataques de ransomware.

Diamond Model

Adversary
devman
Ver perfil →
Victim
***-gr*up.com
***-gr*up.com
Svalbard
Capability
ransomware
Infrastructure
***-gr*up.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain ***-gr*up.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor devman en el blog → Ver devman en IntelTracker → Buscar devman en APTTrail → Repositorio APTTrail → Mas incidentes en Svalbard → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes