Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Danti (Unknown / Unmapped Actors)

Danti (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
danti
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
dantiActor
United StatesPais

Danti (Unknown / Unmapped Actors)

Que es

Danti es un actor APT (Advanced Persistent Threat) cuyo origen se considera desconocido o no mapeado. Pertenece a una categoría de actores maliciosos que operan en entornos sin identidad clara, lo que dificulta su rastreo y análisis. Se le asocia con alias como CVE-2015-2545 y se ha relacionado con países como Kazajistán, Kirguistán, Uzbekestán, Myanmar, Nepal y Filippinas, probablemente vinculado a otros grupos como NetTraveller y DragonOK.

Contexto

El grupo Danti se ha asociado con actividades de ciberataque que involucran a múltiples regiones geográficas. Se ha identificado un dominio utilizado por el actor: securelist.com, que actúa como indicador de compromiso (IOC) en análisis de amenazas. Este dominio es parte de una lista de recursos analíticos publicados por organizaciones independientes, lo que sugiere un posible uso en actividades maliciosas.

Tipo Valor Contexto
Domain securelist.com Recurso analítico de seguridad publicado por organizaciones independientes.

Análisis

Danti se caracteriza por su naturaleza anónima y su amplia distribución geográfica, lo que complica el rastreo de sus actividades. Su conexión con países como Kazajistán o Kirguistán sugiere un enfoque regional, pero no se ha confirmado una identidad específica. La asociación con grupos como NetTraveller y DragonOK indica posibles operaciones colaborativas entre actores maliciosos. Sin embargo, la falta de datos claros sobre su origen lo convierte en un actor mapeable en el ámbito ciberseguridad.

Conclusion

El grupo Danti representa una amenaza persistente debido a su naturaleza anónima y su amplia geografía. Aunque se han identificado algunos indicadores de compromiso como securelist.com, el análisis de sus actividades requiere un enfoque crítico para detectar patrones maliciosos. Las organizaciones deben monitorear recursos como este dominio y considerar la posibilidad de asociación con otros actores APT sin una identidad clara.

Diamond Model

Adversary
danti
Ver perfil →
Victim
Danti (Unknown / Unmapped Actors)
securelist.com
United States
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor danti en el blog → Ver danti en IntelTracker → Buscar danti en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes