Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT21 (China)

APT21 (China)

Fecha
9 Jul 2026
Actor
apt21
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
apt21Actor
ChinaPais

APT21 (China)

Que es

APT21 (China) es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad de espionaje en redes informáticas relacionadas con activistas tibetanos y uiguros. Este grupo, también llamado Lanzhou PLA Unit, se ha centrado en la colecta de información sensibles para fines inteligencia militar o políticos. Aunque no se han publicado detalles sobre sus métodos específicos, su presencia en la ciberseguridad global sugiere una actividad proactiva en redes vulnerables.

Contexto

El grupo APT21 ha sido vinculado a operaciones que buscan infiltrar sistemas de organizaciones y comunidades con intereses políticos o sociales específicos. Según fuentes de inteligencia, su objetivo principal es obtener datos confidenciales para beneficios estratégicos. Los dominios asociados al grupo incluyen temp.zhenbao y securelist.com, ambos identificados como indicadores de compromiso (IOC) por análisis de redes. Estos dominios han sido analizados en contextos de seguridad informática, aunque no se ha confirmado su uso en ataques concretos.

Análisis

El actor APT21 opera en un entorno de alta complejidad, lo que sugiere la utilización de técnicas avanzadas como phishing, red social y brechas de seguridad. Su asociación con organizaciones militares o gobiernales china refuerza la hipótesis de que su objetivo es colectar información para uso político o militar. La presencia de dominios como temp.zhenbao (verificado por OSINT) y securelist.com (relacionado con análisis de amenazas) indica una actividad persistente en la ciberseguridad global. Sin embargo, no se han documentado incidentes específicos atribuidos a este grupo.

Conclusion

APT21 sigue siendo un actor de alto nivel en el mundo de la ciberseguridad, con una presencia activa en redes asociadas a comunidades políticas y sociales. Aunque no se han confirmado ataques concretos, su vinculación con dominios como temp.zhenbao y securelist.com subraya la necesidad de vigilancia en sistemas críticos. Las organizaciones deben reforzar sus defensas contra amenazas potencialmente relacionadas con este actor, especialmente en entornos con intereses geopolíticos o sociales específicos.

Tipo Valor Contexto
Domain temp.zhenbao OSINT
Domain securelist.com OSINT

Diamond Model

Adversary
apt21
Ver perfil →
Victim
APT21 (China)
temp.zhenbao
China
Capability
Reference
1 TTPs MITRE
Infrastructure
temp.zhenbao

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.zhenbao OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt21 en el blog → Ver apt21 en IntelTracker → Buscar apt21 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes