Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de AcidBox (Unknown / Unmapped Actors)

AcidBox (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
acidbox
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
acidboxActor
United StatesPais

AcidBox (Unknown / Unmapped Actors)

Que es

AcidBox es un actor de alto nivel (Advanced Persistent Threat - APT) asociado a una red de ataque desconocida o no mapeada. Según la información disponible, el grupo se identifica como MagicScroll y ha sido catalogado como Unknown / Unmapped Actors, lo que sugiere que su origen geográfico o organizacional no está claramente definido. Los alias registrados incluyen dominios como unit42.paloaltonetworks.com, securelist.com y www.epicturla.com, lo que podría indicar una conexión con actores de la industria de ciberseguridad o plataformas de análisis de amenazas.

Contexto

El actor AcidBox ha sido identificado mediante análisis de inteligencia compartida (OSINT) y se enfoca en actividades de penetración y maliciosidad. Los dominios asociados a este grupo incluyen:

Tipo Valor Contexto
Domain unit42.paloaltonetworks.com OSINT - Plataforma de análisis de amenazas
Domain securelist.com OSINT - Fuente de inteligencia de ciberseguridad
Domain www.epicturla.com OSINT - Sitio web asociado a actividades maliciosas

Análisis

El grupo AcidBox representa una amenaza de alto nivel debido a su capacidad para operar en entornos desconocidos y mantener una actividad persistente. La falta de datos sobre su origen geográfico o nacionalidad sugiere que podría ser un actor internacional o no mapeado, lo que complica la trazabilidad. Los dominios asociados a este grupo (como unit42.paloaltonetworks.com) suelen estar relacionados con plataformas de análisis de amenazas, lo que podría indicar una colaboración entre actores maliciosos y entidades de defensa o seguridad informática.

Conclusiones

El grupo AcidBox representa un riesgo significativo para organizaciones que no estén preparadas para detectar amenazas de alto nivel con origen desconocido. Las actividades asociadas a este actor, basadas en datos de OSINT, sugieren una operación persistente y potencialmente compleja. Los indicadores de compromiso (IOCs) identificados (unit42.paloaltonetworks.com, securelist.com, www.epicturla.com) deben ser monitoreados activamente para mitigar riesgos asociados a ataques persistentes. Las organizaciones deben priorizar la actualización de sus sistemas de defensa y la integración de inteligencia de amenazas en su estrategia de ciberseguridad.

Diamond Model

Adversary
acidbox
Ver perfil →
Victim
AcidBox (Unknown / Unmapped Actors)
unit42.paloaltonetworks.com
United States
Capability
Reference
Infrastructure
www.epicturla.com
unit42.paloaltonetworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.epicturla.com OSINT - Sitio web asociado a actividades maliciosas VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor acidbox en el blog → Ver acidbox en IntelTracker → Buscar acidbox en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes