(Proofpoint),COPERNICIUM

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
north-koreaActor
North KoreaPais

(Proofpoint),COPERNICIUM

Que es

COPERNICIUM (también conocido como Proofpoint) es un actor APT asociado al grupo regional de Corea del Norte. Este grupo ha sido identificado en múltiples fuentes como un responsable de actividades cibernéticas maliciosas, incluido el uso de ransomware para extorsión. No se han reportado alias conocidos para este actor.

Contexto

Los datos recopilados indican que COPERNICIUM está relacionado con actividades de amenaza en el ámbito cibernético, particularmente asociadas a ransomware. La información disponible proviene de fuentes OSINT verificadas, aunque las herramientas de búsqueda como DuckDuckGo han presentado desafíos para confirmar la autenticidad del acceso humano. Estos mecanismos son comunes en plataformas que buscan prevenir el uso automatizado por parte de bots.

Analisis

Se han identificado indicadores de compromiso (IOCs) relacionados con este actor, aunque la información proviene exclusivamente de fuentes OSINT. La tabla siguiente muestra los elementos técnicos extraídos:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Dominio duckduckgo.com OSINT

Estos indicadores son relevantes para monitorear actividades asociadas a COPERNICIUM, aunque su contexto se basa en datos recopilados a través de fuentes no oficiales. La ausencia de información adicional sugiere que la detección y análisis de amenzas de este grupo requieren un enfoque continuo.

Conclusion

COPERNICIUM (Proofpoint) es un actor APT vinculado al grupo de Corea del Norte, con actividades relacionadas a ransomware. Los IOCs identificados son herramientas técnicas utilizadas para detectar amenazas, aunque su contexto se basa en datos recopilados a través de fuentes OSINT. La vigilancia constante es clave para mitigar riesgos asociados a este tipo de amenazas.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
(Proofpoint),COPERNICIUM
duckduckgo.com
North Korea
Capability
Reference
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes