Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

APT29 (Russia)

Fecha
9 Jul 2026
Actor
apt29
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
apt29Actor
RussiaPais

APT29 (Russia)

Que es

APT29 (también conocido como Dukes, Group 100, Cozy Duke, EuroAPT, Cozy Bear, CozyCar, Cozer, Office Monkeys) es un grupo de actores cibernéticos asociado a Rusia. Este actor ha sido identificado en múltiples informes de seguridad como un ente malicioso con actividades relacionadas con la ingeniería social y el secuestro de datos. No se han proporcionado fechas específicas para su actividad, lo que sugiere una presencia prolongada en el campo de la ciberseguridad.

Contexto

APT29 es un actor malicioso operativo desde hace varios años, con sede geográfica en Rusia. Su nombre de código "Cozy Bear" se ha utilizado en múltiples estudios para describir sus actividades, que incluyen la intercepción de datos sensibles y el secuestro de información crítica. A pesar de su asociación con Rusia, no hay registros públicos de actividades específicas atribuidas a este grupo en un período específico. Los alias utilizados reflejan su presencia en diferentes contextos de análisis de ciberseguridad.

Análisis

El actor APT29 ha sido analizado en múltiples fuentes, pero no se han publicado indicios de compromiso (IOCs) públicos asociados a su actividad. Esto sugiere que el grupo opera con una cierta discreción o que sus actividades no han sido documentadas de manera oficial. Sin embargo, su nombre y alias han sido utilizados en estudios para identificar patrones de comportamiento en ataques cibernéticos. La falta de datos específicos sobre fechas o impactos limita el análisis a la descripción general de su presencia en el ámbito cibernético.

Conclusion

APT29 es un actor malicioso con sede en Rusia, conocido por sus actividades relacionadas con la ingeniería social y el secuestro de datos. Aunque no se han proporcionado fechas específicas para su actividad, su nombre y alias son utilizados en estudios de ciberseguridad para identificar patrones de comportamiento. No hay indicadores de compromiso públicos disponibles, lo que sugiere una presencia oculta o una falta de documentación oficial sobre sus actividades. La vigilancia continua es recomendada para detectar cualquier signo de su actividad en el entorno cibernético.

Diamond Model

Adversary
apt29
Ver perfil →
Victim
APT29 (Russia)
Russia
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor apt29 en el blog → Ver apt29 en IntelTracker → Buscar apt29 en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes