STIBNITE

Fecha
22 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
other-actorsActor
United StatesPais

STIBNITE

Que es

STIBNITE es un actor APT (Advanced Persistent Threat) del grupo regional Other Actors, conocido por su actividad maliciosa en el ámbito cibernético. Este actor, también denominado como PoetRAT, ha sido asociado con actividades de ransomware y amenazas a nivel global. Los datos disponibles indican que STIBNITE opera bajo un perfil regional, aunque no se especifica su ubicación geográfica en los registros públicos verificados.

Contexto

El grupo Other Actors ha sido identificado en múltiples fuentes de inteligencia de amenazas, incluyendo análisis de dominios y hashes relacionados con actividades maliciosas. Entre los registros destacan dominios como blog.talosintelligence.com, poetrat-update.html y www.dragos.com, que han sido vinculados a operaciones de ransomware en diferentes momentos. Estos dominios actúan como puntos de entrada para ataques cibernéticos, aunque no se ha confirmado su uso específico en una actividad particular.

Análisis

Se han identificado los siguientes Indicadores de Compromiso (IOCs) públicos relacionados con STIBNITE:

Tipo Valor Contexto
Dominio blog.talosintelligence.com Fuente OSINT verificada.
Dominio poetrat-update.html Fuente OSINT verificada.
Dominio www.dragos.com Fuente OSINT verificada.
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente OSINT verificada.
Dominio duckduckgo.com Fuente OSINT verificada.

Conclusion

STIBNITE, como parte del grupo Other Actors, representa una amenaza significativa para organizaciones que enfrentan ataques de ransomware. Los IOCs identificados reflejan la actividad maliciosa del actor, aunque no se han confirmado detalles específicos sobre sus operaciones. Las organizaciones deben monitorear dominios y hashes relacionados con este grupo, especialmente aquellos vinculados a actividades de ransomware. La vigilancia constante y el análisis de amenazas son esenciales para mitigar el impacto de tales amenazas.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
STIBNITE
blog.talosintelligence.com
United States
Capability
Reference
Infrastructure
blog.talosintelligence.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente OSINT verificada. VT OffSec SOCRadar
Domain blog.talosintelligence.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar other-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes