GreyEnergy Group

Fecha
22 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
other-actorsActor
United StatesPais

GreyEnergy Group

Que es

GreyEnergy Group es un actor APT regional asociado a la industria energética en Ucrania y Europa Oriental. Este grupo, conocido con alias como Maldoc, GreyEnergy Dropper y FELIXROOT, se centra en actividades de ciberataque relacionadas con el ransomware y la investigación de amenazas. Su presencia se ha documentado principalmente a través de fuentes OSINT, destacando su enfoque en sectores críticos como la energía.

Contexto

El grupo GreyEnergy Group ha sido identificado mediante análisis de datos de redes y fuentes verificadas. Sus actividades incluyen la distribución de malware y la investigación de amenazas, con un enfoque específico en regiones como Ucrania y Europa Oriental. Aunque no se han encontrado detalles sobre ataques específicos, sus alias sugieren una conexión con técnicas de dropper y mineração de ransomware.

Análisis

Los indicadores de compromiso (IOCs) asociados a GreyEnergy Group incluyen dominios y hashes que han sido mapeados en fuentes OSINT. Por ejemplo:

TipoValorContexto
Domainwww.welivesecurity.comOSINT
Hashd4cd0dabcf4caa22ad92fab40844c786OSINT
Domainduckduckgo.comOSINT
Estos datos, aunque limitados, proporcionan una base para monitorear actividades relacionadas con el grupo. Sin embargo, no existen registros extensos de ataques específicos ni detalles sobre víctimas identificadas.

Conclusion

GreyEnergy Group representa una amenaza regional en sectores energéticos críticos. Aunque los IOCs disponibles son escasos, su presencia en fuentes OSINT sugiere un interés en ataques cibernéticos a largo plazo. Las investigaciones actuales indican que el grupo no ha sido ampliamente documentado con datos de víctimas específicas, pero sus alias y enfoque geográfico destacan una posible conexión con amenazas relacionadas con ransomware. Los análisis continuos son esenciales para detectar su actividad.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
GreyEnergy Group
www.welivesecurity.com
United States
Capability
Reference
Infrastructure
www.welivesecurity.com
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.welivesecurity.com OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
Domain duckduckgo.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar other-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes