Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de BARIUM (China)

BARIUM (China)

Fecha
9 Jul 2026
Actor
barium
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
bariumActor
ChinaPais

BARIUM (China)

Que es

BARIUM es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad en el sector de ciberseguridad y ransomware. Se le conoce también como TG-2633, Winnti Umbrella, BRONZE ATLAS o Winnti Rootkit malware. Este grupo ha sido vinculado a actividades de ciberataques en sectores como el entretenimiento, la industria de contenidos digitales y las empresas tecnológicas. Su nombre también aparece en fuentes como cloudblogs.microsoft.com, un sitio oficial de Microsoft.

Contexto

El grupo BARIUM ha sido identificado mediante análisis de inteligencia de amenazas (MITRE ATT&CK) y fuentes OSINT. Sin embargo, los resultados obtenidos a través de búsquedas en motores como DuckDuckGo requieren validación humana debido al uso de bots. Esto limita la disponibilidad de datos verificados. A pesar de ello, se han identificado algunos indicadores de compromiso (IOC) asociados al grupo, incluyendo dominios y hashes relacionados con actividades maliciosas.

Analisis

Indicadores de Compromiso (IOC) verificados:

Tipo Valor Contexto
Domain cloudblogs.microsoft.com Fuente OSINT asociada a Microsoft.
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a actividades maliciosas en análisis de amenazas.
Domain duckduckgo.com Fuente OSINT relacionada con búsquedas no verificadas.

Estos IOC no proporcionan información detallada sobre la actividad del grupo, pero reflejan el rastro digital asociado a BARIUM. La falta de datos completos sugiere que las investigaciones en este ámbito requieren una combinación de fuentes múltiples y análisis crítico.

Conclusion

BARIUM representa una amenaza persistente para organizaciones con presencia digital, especialmente en sectores tecnológicos y de entretenimiento. Aunque los IOC identificados no ofrecen un panorama completo, su existencia subraya la necesidad de monitorear actividades maliciosas en China. Las organizaciones deben reforzar sus defensivas y colaborar con entidades como Microsoft para mitigar riesgos asociados a este actor APT.

Diamond Model

Adversary
barium
Ver perfil →
Victim
BARIUM (China)
cloudblogs.microsoft.com
China
Capability
Reference
Infrastructure
cloudblogs.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain cloudblogs.microsoft.com Fuente OSINT asociada a Microsoft. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a actividades maliciosas en análisis de amenazas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor barium en el blog → Ver barium en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar barium en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes