Uptime Hamster: 10d 4h 33mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT22 (China)

APT22 (China)

Fecha
9 Jul 2026
Actor
apt22
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
63
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
1TTPs
apt22Actor
ChinaPais

APT22 (China)

Que es APT22 (China)

APT22, también conocido como Wet Panda, BRONZE OLIVE o China Chopper, es un actor cibernético asociado a China. Este grupo ha sido identificado en múltiples informes de seguridad como una organización con actividades persistentes en el ámbito de la ciberseguridad, especialmente relacionada con operaciones de espionaje y compromiso de sistemas críticos.

El nombre APT22 se deriva de su actividad como un Actor de Potencia Técnica (APT), lo que sugiere un nivel elevado de habilidad técnica y recursos para realizar ataques complejos. Además, el grupo ha sido vinculado a alias como PISCES, LOGJAM o SOGU, lo que refleja su presencia en múltiples operaciones con diferentes objetivos.

Contexto de APT22 (China)

El actor APT22 ha sido documentado en un contexto de actividades cibernéticas relacionadas con la inteligencia nacional y el espionaje industrial. Según datos verificados, este grupo es activamente monitoriado por organizaciones de seguridad informática debido a su capacidad para comprometer sistemas críticos y obtener información sensible.

Un indicador de compromiso (IOC) identificado en fuentes de inteligencia es el dominio www.slideshare.net, que ha sido asociado con actividades relacionadas con la difusión de contenido o la colecta de datos. Este dominio actúa como un punto de entrada potencial para ataques que buscan aprovechar vulnerabilidades en sistemas informáticos.

Análisis de APT22 (China)

El análisis de APT22 revela una actividad orientada a la investigación y el desarrollo de herramientas cibernéticas avanzadas. El grupo ha sido vinculado a operaciones que involucran técnicas de inyección de código, phishing y ataque a redes. Su enfoque se centra en objetivos específicos, como la obtención de información confidencial o la manipulación de sistemas críticos.

La presencia del grupo en múltiples alias sugiere una red de actividades diversificadas, con diferentes operaciones subordinadas a un mismo objetivo. Además, su asociación con China refleja posibles conexiones con actores estatales o organizaciones no gubernamentales que priorizan la inteligencia y la ciberseguridad.

Conclusión

APT22 (China) es un actor de alto nivel en el ámbito de la ciberseguridad, con una historial de actividades relacionadas con el espionaje industrial y el compromiso de sistemas críticos. Aunque no se han publicado datos detallados sobre sus operaciones específicas, su presencia en alias y dominios identificados refleja un interés activo en la investigación y el desarrollo de amenazas cibernéticas.

La vigilancia sobre este grupo es crucial para mitigar riesgos asociados a ataques que pueden afectar a organizaciones y gobiernos. Las organizaciones deben implementar medidas de defensa avanzadas, incluyendo la monitoreo de dominios sospechosos como www.slideshare.net, para prevenir posibles incidentes de seguridad.

Diamond Model

Adversary
apt22
Ver perfil →
Victim
APT22 (China)
www.slideshare.net
China
Capability
Reference
1 TTPs MITRE
Infrastructure
www.slideshare.net

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

4 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.slideshare.net OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt22 en el blog → Ver apt22 en IntelTracker → Buscar apt22 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes