Uptime Hamster: 10d 5h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de DEV-0322 (China)

DEV-0322 (China)

Fecha
9 Jul 2026
Actor
dev-0322
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
dev-0322Actor
ChinaPais

DEV-0322 (China)

Que es

DEV-0322 (China) es un actor APT (Advanced Persistent Threat) asociado a la región de China. Con alias como Circle Typhoon, TiltedTemple, y otros identificadores relacionados con sectores críticos como la defensa, el sector educativo superior, los servicios consultorios y las tecnologías de información, este grupo es conocido por su actividad maliciosa en redes. Se ha asociado con herramientas como Exploit ZOHO ManageEngine ADSelfService Plus, TG-3390, y Emissary Panda, lo que sugiere una operación a largo plazo con objetivos específicos.

Contexto

El grupo DEV-0322 opera como un actor APT con conexiones a sectores estratégicos, incluyendo la industria de la defensa y servicios de información. Su nombre también está relacionado con Apt27, un actor conocido en el ámbito de ciberseguridad. Se ha identificado que su actividad incluye la explotación de vulnerabilidades en sistemas como Serv-u Secure FTP y herramientas de gestión empresarial, lo que refleja una estrategia orientada a la infiltración crónica.

Análisis

El análisis de los indicadores de compromiso (IOC) revela un dominio asociado al grupo: www.microsoft.com, que podría ser utilizado como un punto de entrada o para actividades maliciosas. Este dominio, aunque oficialmente pertenece a Microsoft, ha sido vinculado a actividades de este APT en el contexto de operaciones de ciberataque. La presencia de este dominio sugiere la posibilidad de que se utilice para evadir controles de seguridad o para propagar malware en entornos corporativos.

Conclusion

El grupo DEV-0322 representa una amenaza significativa para organizaciones con presencia en sectores críticos. Su actividad, caracterizada por la utilización de herramientas específicas y el acceso a dominios como www.microsoft.com, requiere un monitoreo constante. Las organizaciones deben reforzar sus protocolos de seguridad, especialmente en áreas vulnerables como sistemas de gestión empresarial y redes corporativas.

Tipo Valor Contexto
Domain www.microsoft.com OSINT

Diamond Model

Adversary
dev-0322
Ver perfil →
Victim
DEV-0322 (China)
www.microsoft.com
China
Capability
Reference
Infrastructure
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.microsoft.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor dev-0322 en el blog → Ver dev-0322 en IntelTracker → Buscar dev-0322 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes