Uptime Hamster: 10d 5h 16mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT-C-27 (China)

APT-C-27 (China)

Fecha
9 Jul 2026
Actor
apt-c-27
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
apt-c-27Actor
ChinaPais

APT-C-27 (China)

Que es

APT-C-27 es un grupo de actor cibernético asociado a China, conocido por su actividad en el ámbito de la ciberseguridad y la defensa nacional. Este actor ha sido identificado con alias como Goldmouse, Gold Rat, Middle East y posiblemente vinculado al grupo OilRig. Su nombre en inglés, APT-C-27, sugiere una operación de alto nivel, típica de actores con objetivos estratégicos o militares.

Según fuentes verificadas, el grupo opera dentro del ámbito de la ciberdefensa y podría estar relacionado con actividades de inteligencia o espionaje digital. No se ha confirmado directamente su vinculo con Ti360, aunque el dominio ti.360.net ha sido identificado como un indicador de compromiso (IOC) en contextos de análisis forense.

Contexto

El grupo APT-C-27 es un actor cibernético con sede en China, cuya actividad se ha documentado principalmente a través de análisis de redes y comportamiento malicioso. No se han publicado detalles sobre ataques específicos atribuidos al grupo, aunque su nombre y alias sugieren una presencia en escenarios de defensa nacional o inteligencia.

Se ha identificado un único IOC verificado a través de análisis forense: el dominio ti.360.net, que parece estar asociado a actividades relacionadas con la ciberdefensa. No se han reportado otros dominios, IP o archivos maliciosos vinculados al grupo en fuentes públicas verificadas.

Análisis

El dominio ti.360.net representa un punto de interés para analistas de ciberseguridad, ya que podría estar relacionado con actividades de espionaje digital o defensa nacional. Sin embargo, no se han confirmado ataques específicos atribuidos a APT-C-27, lo que sugiere que su actividad puede ser más operativa o menos visible en el ámbito público.

El nombre del grupo y sus alias indican una posible conexión con actores de relevancia internacional, aunque no se ha establecido un vínculo directo con OilRig o otros grupos conocidos. La falta de datos adicionales sobre ataques específicos limita la comprensión completa de su impacto.

Conclusion

APT-C-27 es un actor cibernético con sede en China, cuya actividad se ha documentado a través de análisis forense. Actualmente, el único IOC disponible es el dominio ti.360.net, lo que sugiere una posible conexión con actividades de defensa nacional o inteligencia digital. Sin embargo, no se han reportado ataques específicos atribuidos al grupo, y su impacto sigue siendo incierto.

La vigilancia del dominio ti.360.net podría ser relevante para detectar actividades relacionadas con este actor, pero se requiere más investigación para confirmar su rol en escenarios de ciberseguridad o defensa nacional.

Tipo Valor Contexto
Domain ti.360.net Asociado a actividades de ciberdefensa o inteligencia digital.

Diamond Model

Adversary
apt-c-27
Ver perfil →
Victim
APT-C-27 (China)
360.net
China
Capability
Reference
Infrastructure
ti.360.net
360.net

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain ti.360.net Asociado a actividades de ciberdefensa o inteligencia digital. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-c-27 en el blog → Ver apt-c-27 en IntelTracker → Buscar apt-c-27 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes