Uptime Hamster: 10d 5h 23mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Dungeon Spider (Other Actors)

Dungeon Spider (Other Actors)

Fecha
9 Jul 2026
Actor
dungeon-spider
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
dungeon-spiderActor
United StatesPais

Dungeon Spider (Other Actors)

Que es

Dungeon Spider es un actor APT (Advanced Persistent Threat) cuya actividad se atribuye a "Other Actors", según la información verificada por OSINT. Este grupo, también conocido como Criminal, ha sido asociado con una serie de actividades maliciosas que incluyen el uso de dominios y recursos relacionados con la plataforma crowdstrike.com. Los alias registrados incluyen go.crowdstrike.com, report2018globalthreatreport.pdf y www.crowdstrike.com, lo que sugiere una conexión con la empresa de ciberseguridad CrowdStrike.

Contexto

El contexto de este actor se basa en datos verificados a través de fuentes OSINT (Open Source Intelligence), donde se han identificado tres dominios asociados al grupo: go.crowdstrike.com, report2018globalthreatreport.pdf y www.crowdstrike.com. Estos dominios, aunque no están directamente vinculados a una amenaza específica, han sido utilizados en actividades relacionadas con la difusión de reportes de amenazas cibernéticas. La presencia de estos dominios en entornos maliciosos puede indicar un intento de mapeo de infraestructura o actividades de espionaje digital.

Analisis

El análisis de los Indicadores de Compromiso (IOCs) revela que el grupo Dungeon Spider está asociado con la plataforma CrowdStrike, lo que sugiere una posible relación entre las actividades del actor y la infraestructura de esta empresa. Los dominios identificados (go.crowdstrike.com, www.crowdstrike.com) pueden ser usados para: - Difusión de reportes de amenazas cibernéticas (como el documento report2018globalthreatreport.pdf). - Identificación de puntos de entrada en sistemas que utilizan la plataforma CrowdStrike. - Actividades de mapeo de redes o recolección de información sensible. Sin embargo, no hay evidencia pública de ataques específicos atribuidos directamente a este grupo, lo que refuerza la hipótesis de que se trata de un actor con un perfil más amplio y menos transparente.

Tipo Valor Contexto
Domain go.crowdstrike.com Asociado a la plataforma CrowdStrike, probablemente utilizado en actividades de mapeo o difusión.
Domain report2018globalthreatreport.pdf Documento relacionado con un reporte de amenazas cibernéticas, potencialmente usado para difusión o análisis.
Domain www.crowdstrike.com Sitio oficial de la empresa CrowdStrike, probablemente utilizado en actividades de reconstrucción de infraestructura.

Conclusion

El grupo Dungeon Spider representa un actor APT con una actividad asociada a "Other Actors", cuyo contexto se basa en dominios relacionados con la empresa CrowdStrike. Aunque no hay evidencia de ataques específicos atribuidos directamente, los IOCs identificados sugieren una posible conexión con actividades de mapeo y difusión de información cibernética. Las organizaciones deben monitorear estos dominios para detectar cualquier actividad anormal relacionada con la infraestructura de CrowdStrike o entornos similares. Sin embargo, no hay datos públicos adicionales que confirmen un impacto directo en sistemas específicos.

Diamond Model

Adversary
dungeon-spider
Ver perfil →
Victim
Dungeon Spider (Other Actors)
crowdstrike.com
United States
Capability
Reference
Infrastructure
report2018globalthreatreport.pdf
crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain report2018globalthreatreport.pdf Documento relacionado con un reporte de amenazas cibernéticas, potencialmente usado para difusión o análisis. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor dungeon-spider en el blog → Ver dungeon-spider en IntelTracker → Buscar dungeon-spider en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes