Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT5 (Unknown / Unmapped Actors)

APT5 (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
apt5
Tipo
Reference
Pais
United States
Sector
Manufacturing
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
apt5Actor
United StatesPais

APT5 (Unknown / Unmapped Actors)

Que es

APT5 es un actor cibernético cuyo nombre no se ha asignado oficialmente. Se conoce como "Unknown / Unmapped Actors", lo que sugiere que su identidad o actividades no han sido completamente mapeadas por los actores de seguridad. Este grupo, también conocido como Manganese y Leouncia, ha estado asociado con empresas de telecomunicaciones y tecnología en Southeast Asia, así como con firmas de fabricación de alta tecnología y aplicaciones militares.

Los alias utilizados incluyen referencias a "Telecommunications and technology companies" y "high-tech manufacturing firms", lo que indica un interés en sectores críticos. Aunque no se han confirmado detalles sobre su metodología, el grupo ha sido vinculado con actividades de ciberataques de larga duración, basados en la información obtenida a través de fuentes de inteligencia informales.

Contexto

APT5 opera en un entorno donde sus actividades no se han mapeado completamente. Se ha observado una actividad relacionada con dominios como www.fireeye.com, apt-groups.html y twitter.com, lo que sugiere que podría estar utilizando plataformas de redes sociales o análisis de grupos para su estrategia de ataque. Sin embargo, no se han confirmado detalles sobre la geolocalización exacta de sus operaciones.

Se ha reportado una conexión con empresas en Southeast Asia y sectores tecnológicos, lo que implica un posible interés en obtener información sensible o comprometer sistemas críticos. Los actores relacionados con APT5 han sido vinculados a actividades que involucran la exploración de vulnerabilidades y el uso de técnicas de ataque a largo plazo.

Análisis

Se han identificado tres indicadores de compromiso (IOC) verificados mediante OSINT:

Tipo Valor Contexto
Domain www.fireeye.com Plataforma de análisis de amenazas (OSINT)
Domain apt-groups.html Página web relacionada con grupos APT (OSINT)
Domain twitter.com Plataforma de redes sociales utilizada en operaciones (OSINT)

Los dominios mencionados no indican una actividad directa, pero sugieren que APT5 podría estar utilizando estas plataformas para su estrategia. Sin embargo, no se han confirmado detalles sobre la relación directa entre estos dominios y las actividades del grupo.

Conclusion

APT5 representa un actor cibernético con una identidad desconocida y una actividad operativa en regiones y sectores críticos. Aunque no se han confirmado detalles sobre sus métodos o objetivos específicos, la información disponible sugiere que su presencia en dominios como www.fireeye.com, apt-groups.html y twitter.com podría estar relacionada con actividades de exploración de vulnerabilidades o análisis de amenazas.

Los actores deben monitorear estos dominios y mantener una vigilancia en sectores tecnológicos y de telecomunicaciones. Sin embargo, debido a la falta de datos verificables sobre sus operaciones, se recomienda seguir investigando mediante fuentes de inteligencia informales y análisis continuo.

Diamond Model

Adversary
apt5
Ver perfil →
Victim
APT5 (Unknown / Unmapped Actors)
www.fireeye.com
United States
Capability
Reference
Infrastructure
apt-groups.html
www.fireeye.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain apt-groups.html Página web relacionada con grupos APT (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt5 en el blog → Ver apt5 en IntelTracker → Buscar apt5 en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes