UNC1151

Fecha
22 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
other-actorsActor
United StatesPais

UNC1151

Que es

UNC1151 es un actor APT (Actor de Potencia Técnica) del grupo Other Actors, asociado a actividades de ciberataques con alias como Ghostwriter, TA445 y UAC-0057. Este actor está vinculado a operaciones de ransomware y se ha relacionado con regiones como Belarus. La descripción de la organización incluye referencias a dominios como www.fireeye.com y plataformas como FireEye, aunque su relación exacta no está clara en los datos proporcionados.

Contexto

El contexto de UNC1151 se basa en información obtenida a través de fuentes OSINT (Operaciones de Seguimiento en Tiempo Real). Se han identificado tres indicadores de compromiso (IOC) relevantes: un dominio (www.fireeye.com), un hash (d4cd0dabcf4caa22ad92fab40844c786) y otro dominio (duckduckgo.com). Estos datos fueron extraídos de búsquedas en DuckDuckGo, aunque no se especifican detalles adicionales sobre el impacto o las víctimas directas.

Analisis

La actividad de UNC1151 se caracteriza por su vinculo con operaciones de ransomware y su posible origen regional. Los IOCs identificados (dominios y hash) reflejan la presencia del actor en entornos digitales, aunque no hay evidencia concreta de víctimas o fecha específica asociada. La relación con FireEye sugiere un interés en la seguridad cibernética, pero no se descartan actividades maliciosas relacionadas con ransomware. Se recomienda monitorear estos indicadores para detectar posibles amenazas en sistemas críticos.

Conclusion

UNC1151 es un actor APT asociado a operaciones de ciberataques, con referencias a dominios y hashes que podrían estar vinculados a actividades maliciosas. Aunque no se disponen datos detallados sobre víctimas o impacto específico, la presencia de estos IOCs en fuentes OSINT subraya la necesidad de vigilancia cibernética. Las organizaciones deben priorizar la seguridad de sus sistemas y mantener actualizadas las herramientas de detección frente a amenazas potencialmente relacionadas con este actor.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
UNC1151
www.fireeye.com
United States
Capability
Reference
Infrastructure
www.fireeye.com
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.fireeye.com OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
Domain duckduckgo.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar other-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes