Que es
Cyber Berkut es un actor APT (Advanced Persistent Threat) originario de Rusia, conocido por su actividad en el ámbito cibernético y su implicación en investigaciones de relevancia geopolítica. Su nombre ha sido asociado con operaciones relacionadas con la Revolución Ucraniana y con actividades que involucran a organizaciones como Bellingcat, un medio independiente que se enfoca en investigaciones basadas en datos y análisis crítico.
Contexto
El actor Cyber Berkut ha sido identificado en el contexto de investigaciones relacionadas con el incidente del vuelo MH17, un suceso que tuvo un impacto significativo en la percepción internacional sobre la actividad cibernética rusa. Durante la Revolución Ucraniana, se reportaron actividades que implicaron la colaboración con plataformas como www.threatconnect.com y v-wnrubaeeu.twitter, lo cual sugiere una interacción entre actores cibernéticos y entidades de investigación independiente.
Análisis
Cyber Berkut ha sido catalogado como un grupo con actividad persistente en el entorno cibernético, aunque no se han reportado indicadores de compromiso (IOCs) públicos verificables en la mayoría de los casos. Sin embargo, se han identificado dos dominios relacionados con su operación:
| Tipo | Valor | Contexto |
| Dominio | www.threatconnect.com | Relacionado con investigaciones de incidentes geopolíticos. |
| Dominio | v-wnrubaeeu.twitter | Plataforma utilizada para compartir análisis críticos sobre eventos relevantes. |
Estos dominios actúan como puntos de intersección entre actividades cibernéticas y operaciones de investigación, lo que sugiere una posible colaboración o seguimiento de eventos específicos por parte del actor.
Conclusión
Cyber Berkut representa un desafío para la seguridad cibernética debido a su capacidad para operar en entornos complejos y su asociación con investigaciones críticas. Aunque no se han identificado IOCs públicos extensos, los dominios mencionados reflejan una posible conexión entre actividades cibernéticas y análisis de incidentes geopolíticos. Los actores deben monitorear estos indicadores para detectar posibles amenazas relacionadas con este grupo.