Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Eloquent Panda (China)

Eloquent Panda (China)

Fecha
9 Jul 2026
Actor
eloquent-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
eloquent-pandaActor
ChinaPais

Eloquent Panda (China)

Que es

Eloquent Panda es un grupo de ciberataques asociado a China, reconocido como un Actor APT (Advanced Persistent Threat). Este actor se ha destacado por su actividad en el ámbito de la ciberseguridad, con enfoque en amenazas persistentes y complejas. Según fuentes verificadas, Eloquent Panda opera bajo una serie de alias, incluyendo referencias a eventos como la Threat Hunting Incident Response Summit 2016, lo que sugiere un enfoque en la investigación de amenazas y respuesta a incidentes.

Contexto

El grupo Eloquent Panda ha sido identificado en múltiples fuentes de inteligencia de amenazas, con una conexión directa a China. Los datos recopilados incluyen menciones en documentos técnicos como Detecting-and-Responding-to-Pandas-and-Bears, publicado por CrowdStrike y IBM. Estos recursos destacan la importancia del grupo en el análisis de amenazas y la detección de actividades maliciosas. Además, se han encontrado indicadores de compromiso (IOCs) relacionados con dominios y hashes, obtenidos a través de búsquedas en plataformas como DuckDuckGo.

Analisis

Indicadores de Compromiso (IOCs) identificados en el contexto proporcionado incluyen:

Type Value Contexto
Domain files.sans.org OSINT (fuentes verificadas)
Domain and-bears-christopher-scott-crowdstrike-and-wendi-whitmore-ibm.pdf OSINT (documento técnico)
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (fuentes verificadas)
Domain duckduckgo.com OSINT (búsqueda en DuckDuckGo)

Estos IOCs reflejan la actividad del grupo Eloquent Panda, con enlaces a dominios y hashes asociados a documentos técnicos y plataformas de búsqueda. La presencia de estos indicadores sugiere un interés en la difusión de información técnica y la detección de amenazas relacionadas con actores APT.

Conclusion

El grupo Eloquent Panda representa una amenaza significativa para organizaciones que dependen de inteligencia de ciberseguridad. Su actividad en China, combinada con la distribución de documentos técnicos y la identificación de IOCs, subraya la necesidad de monitoreo constante. Las fuentes verificadas indican que el grupo opera con un enfoque en la investigación y respuesta a incidentes, lo que requiere una defensa proactiva basada en la detección de amenazas persistentes.

Diamond Model

Adversary
eloquent-panda
Ver perfil →
Victim
Eloquent Panda (China)
files.sans.org
China
Capability
Reference
Infrastructure
files.sans.org
and-bears-christopher-scott-crowdstrike-and-wendi-whitmore-ibm.pdf

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Contexto VT OffSec SOCRadar
Domain files.sans.org OSINT (fuentes verificadas) VT OffSec SOCRadar
Domain and-bears-christopher-scott-crowdstrike-and-wendi-whitmore-ibm.pdf OSINT (documento técnico) VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (fuentes verificadas) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor eloquent-panda en el blog → Ver eloquent-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar eloquent-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes