Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Aquatic Panda (China)

Aquatic Panda (China)

Fecha
9 Jul 2026
Actor
aquatic-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
aquatic-pandaActor
ChinaPais

Aquatic Panda (China)

Que es

Aquatic Panda es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad de ciberataques con enfoque en ransomware y brechas de seguridad. Se le conoce también como G0143, y se ha vinculado a herramientas de exploit como el log4j shell. Su operación incluye la posesión de vulnerabilidades y técnicas de ataque avanzadas, lo que lo posiciona como un grupo de alto nivel en el ámbito cibernético.

Contexto

Aquatic Panda opera desde China y ha sido identificado en fuentes de inteligencia de amenzas como Crowdstrike, donde se han publicado análisis sobre su actividad. Sus alias incluyen dominios como www.crowdstrike.com y referencias a plataformas de seguridad. Los registros de OSINT muestran que el grupo ha sido analizado en contextos relacionados con amenzas persistentes, aunque no se han detallado víctimas específicas ni brechas explícitas en el contexto proporcionado.

Análisis

Se han identificado tres indicadores de compromiso (IOCs) asociados a Aquatic Panda:

Tipo Valor Contexto
Domain www.crowdstrike.com OSINT - Fuentes de inteligencia de amenzas
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Análisis de amenzas en plataformas de seguridad
Domain duckduckgo.com OSINT - Búsqueda en dominios relacionados con inteligencia de amenzas

Estos IOCs fueron extraídos de fuentes verificadas mediante análisis de redes y dominios, sin embargo, no se han proporcionado detalles sobre víctimas específicas o impacto directo en sistemas críticos.

Conclusion

Aquatic Panda es un actor APT con actividad en el ámbito cibernético, asociado a China. Los IOCs identificados reflejan su presencia en plataformas de inteligencia de amenzas y análisis de vulnerabilidades. Sin embargo, no se han reportado datos concretos sobre víctimas o brechas expuestas en el contexto proporcionado. Las organizaciones deben monitorear activamente dominios y hashes relacionados con este grupo, especialmente aquellos vinculados a herramientas de exploit avanzadas.

Diamond Model

Adversary
aquatic-panda
Ver perfil →
Victim
Aquatic Panda (China)
www.crowdstrike.com
China
Capability
Reference
Infrastructure
www.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Análisis de amenzas en plataformas de seguridad VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor aquatic-panda en el blog → Ver aquatic-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar aquatic-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes