TA555

Fecha
22 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
other-actorsActor
UnknownPais

TA555

Que es TA555

TA555 es un actor APT (Advanced Persistent Threat) del grupo Other Actors, identificado como uno de los actores regionales asociados a actividades cibernéticas complejas. Este grupo tiene múltiples alias, incluidos AdvisorsBot, PoshAdvisor, y referencias a empleados de hoteles, restaurantes o reclutadores para sectores telefónicos. La descripción técnica menciona que el actor está vinculado a dominios como www.proofpoint.com y plataformas como threat-insight, lo que sugiere una actividad de inteligencia de amenazas en contextos de seguridad informática.

Contexto

El análisis OSINT revela que TA555 ha sido asociado con investigaciones de amenazas y ciberseguridad, basadas en fuentes como el dominio duckduckgo.com y un hash específico (d4cd0dabcf4caa22ad92fab40844c786). Estos datos provienen de búsquedas en motores de búsqueda, donde se han encontrado referencias a dominios y hashes relacionados con actividades de amenaza. Aunque no hay evidencia directa de ataques específicos atribuidos a TA555, los alias y las fuentes sugieren un perfil de actor que opera en entornos empresariales o gubernamentales.

Análisis

Los indicadores de compromiso (IOCs) identificados incluyen:

Tipo Valor Contexto
Domain www.proofpoint.com Fuente OSINT verificada en búsquedas de seguridad.
Hash d4cd0dabcf4caa22ad92fab40844c786 Relacionado con actividades de inteligencia de amenazas.
Domain duckduckgo.com Fuente OSINT en búsquedas de amenazas cibernéticas.

Estos IOCs no implican una actividad de ransomware específica, pero sugieren que el actor está involucrado en operaciones de inteligencia y monitoreo de amenazas. La conexión con dominios como www.proofpoint.com podría indicar un enfoque en la detección de amenazas o la análisis de comportamiento malicioso.

Conclusión

TA555 se identifica como un actor APT regional dentro del grupo Other Actors, con actividades asociadas a inteligencia de amenazas y análisis cibernético. Aunque no hay evidencia directa de ataques de ransomware, los IOCs encontrados en fuentes OSINT sugieren una presencia activa en entornos de seguridad informática. Las organizaciones deben monitorear dominios como www.proofpoint.com y hashes relacionados para prevenir posibles compromisos en sistemas críticos.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
TA555
www.proofpoint.com
Capability
Reference
Infrastructure
www.proofpoint.com
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.proofpoint.com Fuente OSINT verificada en búsquedas de seguridad. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Relacionado con actividades de inteligencia de amenazas. VT OffSec SOCRadar
Domain duckduckgo.com Fuente OSINT en búsquedas de amenazas cibernéticas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar other-actors en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes