Salty Spider

Fecha
20 Jun 2026
Actor
russia
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
russiaActor
RussiaPais

Salty Spider

Que es

Salty Spider es un actor APT (Advanced Persistent Threat) atribuido al grupo regional Russia. Conocido también como KuKu, SalLoad, Kookoo, Sality, Kukacka o Salty Spider, este grupo se considera basado en Rusia y ha sido activo desde al menos 2018. Es famoso por su actividad en sectores como tecnología, salud y gobierno.

Contexto

Según informes de OSINT, el grupo ha sido analizado mediante fuentes verificadas. Las investigaciones incluyen consultas a dominios como duckduckgo.com, donde se encontraron indicios de actividad relacionada con Salty Spider. Sin embargo, las fuentes indican que los resultados de búsqueda requieren validación humana mediante un desafío para confirmar la interacción real.

Análisis

Los indicios de compromiso (IOCs) recopilados incluyen:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Recopilado de fuentes OSINT verificadas.
Dominio duckduckgo.com Usado en consultas relacionadas con Salty Spider.

Estos datos reflejan la actividad del grupo, aunque no se ha confirmado directamente su vinculo con el dominio o el hash. La vigilancia de estos indicios es clave para detectar amenazas similares.

Conclusión

Salty Spider representa una amenaza significativa para organizaciones en múltiples sectores. Los indicios recopilados, aunque limitados, sugieren que el grupo utiliza técnicas de persistencia y ciberataques a gran escala. La colaboración entre analistas y fuentes OSINT es fundamental para mitigar riesgos asociados a actores APT como este.

Diamond Model

Adversary
russia
Ver perfil →
Victim
Salty Spider
duckduckgo.com
Russia
Capability
Reference
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Recopilado de fuentes OSINT verificadas. VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor russia en el blog → Ver russia en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar russia en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes