Hangzhou Industrial

Fecha
14 Apr 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
China
Sector
Manufacturing
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
thegentlemenActor
ChinaPais

Hangzhou Industrial

Resumen

El 14 de abril de 2026 se registró una alerta de ransomware relacionada con Hangzhou Industrial & Commercial Trust (hztrust.com), una empresa china estatal fundada en 1986. La organización, parte del grupo "thegentlemen", opera como socio de Morgan Stanley y especializa en gestión de activos alternativos. La alerta sugiere posibles actividades maliciosas asociadas a la firma, aunque no se han confirmado incidentes concretos.

Detalles de la Alerta

La alerta fue publicada el 14 de abril de 2026 y aborda posibles riesgos vinculados a Hangzhou Industrial & Commercial Trust. La empresa, basada en Hangzhou con oficinas en Shanghai y Beijing, tiene una relación estratégica con Morgan Stanley (19.9% de participación). Su área de especialidad incluye gestión de activos alternativos, como fondos privados y joint ventures.

El Grupo Detras del Ataque

Hangzhou Industrial & Commercial Trust es parte del grupo "thegentlemen", un conjunto de organizaciones con actividades en el sector financiero y de servicios. Aunque no se han reportado ataques específicos, el grupo ha sido asociado con operaciones de ciberseguridad y gestión de activos, lo que genera preocupación sobre su posible participación en actividades maliciosas.

Datos Expuestos

Actualmente no hay registros públicos de datos expuestos relacionados con Hangzhou Industrial & Commercial Trust. La empresa no ha confirmado brechas de seguridad ni fuga de información crítica.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Las organizaciones deben monitorear actividades asociadas a hztrust.com y otros dominios relacionados. Se recomienda reforzar medidas de ciberseguridad, especialmente en sistemas que gestionan activos alternativos. Las empresas deberían revisar sus políticas de acceso y realizar auditorías periódicas para mitigar riesgos potenciales.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
Hangzhou Industrial
hztrust.com
China
Capability
ransomware
Infrastructure
hztrust.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain hztrust.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes