Uptime Hamster: 10d 5h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Bl00dy (Russia)

Bl00dy (Russia)

Fecha
9 Jul 2026
Actor
bl00dy
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
bl00dyActor
RussiaPais

Bl00dy (Russia)

Que es

Bl00dy es un actor APT (Advanced Persistent Threat) originado en Rusia, conocido por su actividad de ciberataques relacionados con ransomware. Este grupo, también denominado como Bloody Gang, ha sido vinculado a múltiples operaciones de ataque que involucran ransomware como Conti y LockBit 3.0. Su nombre es un homófono de "Bloody", lo que refleja su enfoque agresivo en la ciberseguridad.

Contexto

El grupo Bl00dy ha sido identificado como una amenaza de alto nivel, con operaciones que implican el secuestro de datos y el exigir pagos criptográficos a las víctimas. Se han reportado incidentes donde este actor se ha asociado con dominios como www.bleepingcomputer.com y radetskiy.wordpress.com, lo que sugiere una conexión con activistas o grupos de difusión de información relacionada con ciberataques.

Tipo Valor Contexto
Dominio www.bleepingcomputer.com Relacionado con actividades de difusión de información sobre ransomware y ciberataques.
Dominio radetskiy.wordpress.com Asociado a publicaciones o análisis sobre el grupo Bl00dy y otros actores de ransomware.

Análisis

La actividad de Bl00dy refleja un enfoque estratégico para operar como actor APT, con una capacidad para mantenerse en la red durante períodos prolongados. Su vinculación con dominios que promueven contenido sobre ransomware sugiere que este grupo utiliza canales de difusión para aumentar su visibilidad y atraer víctimas. Sin embargo, no se han reportado incidentes específicos con fechas claras o datos expuestos concretos en el contexto proporcionado.

Conclusion

Bl00dy representa una amenaza significativa para organizaciones que no implementen medidas de defensa robustas. Aunque no se han detallado incidentes específicos, su asociación con dominios activos en la difusión de información sobre ransomware sugiere un alto nivel de actividad. Las organizaciones deben monitorear estos dominios y mantener actualizadas sus políticas de ciberseguridad para mitigar el riesgo de ataque.

Diamond Model

Adversary
bl00dy
Ver perfil →
Victim
Bl00dy (Russia)
www.bleepingcomputer.com
Russia
Capability
Reference
Infrastructure
www.bleepingcomputer.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor bl00dy en el blog → Ver bl00dy en IntelTracker → Buscar bl00dy en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes