TA2101

Fecha
22 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
73
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
1TTPs
other-actorsActor
UnknownPais

TA2101

Que es

TA2101 es un actor APT (Advanced Persistent Threat) asociado al grupo regional Other Actors, conocido por su actividad de ransomware, específicamente el malware Maze. Este actor también se conoce bajo los alias Criminal y Cyfirma, aunque no existen evidencias claras de un vínculo directo con APT29. La identificación del grupo se basa en análisis de inteligencia de amenazas (TTP, Tactic, Technique) y fuentes OSINT verificadas.

Contexto

El TA2101 ha sido identificado como un actor regional que opera con metodologías similares a las de APT29, aunque no hay confirmación directa. Se han encontrado indicios de actividad relacionada con el ransomware Maze, que se caracteriza por cifrado de datos y demandas por rescate. La inteligencia de amenazas (IOC) disponible incluye dominios y hashes asociados a actividades de maliciosidad, aunque no hay información detallada sobre víctimas específicas o fechas de compromiso.

Analisis

Los indicadores de compromiso (IOC) disponibles para TA2101 incluyen:

Tipo Valor Contexto
Dominio www.proofpoint.com Fuente OSINT verificada.
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a actividades de ransomware.
Dominio duckduckgo.com Fuente OSINT verificada.

No se han encontrado otros IOC relevantes en fuentes públicas. El actor Other Actors parece operar con tácticas de phishing y distribución de malware, aunque no hay evidencia de victimas específicas o impacto masivo documentado.

Conclusion

El TA2101 es un actor APT regional asociado al grupo Other Actors, vinculado a actividades de ransomware como Maze. Los IOC disponibles incluyen dominios y hashes, pero no se han confirmado víctimas o fechas de compromiso. Es crucial monitorear actividades relacionadas con estos IOC y fortalecer defensas contra amenazas de alto nivel. La inteligencia de amenazas debe actualizarse constantemente para mitigar riesgos asociados a este actor.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
TA2101
www.proofpoint.com
Capability
Reference
1 TTPs MITRE
Infrastructure
www.proofpoint.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a actividades de ransomware. VT OffSec SOCRadar
Domain www.proofpoint.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar other-actors en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes