Uptime Hamster: 11d 8h 8mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de FamousSparrow (China)

FamousSparrow (China)

Fecha
9 Jul 2026
Actor
famoussparrow
Tipo
Reference
Pais
China
Sector
Government
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
famoussparrowActor
ChinaPais

FamousSparrow (China)

Que es

FamousSparrow es un actor de ciberataque asociado a China, conocido por su actividad como un Actor APT (Advanced Persistent Threat). Este grupo ha sido identificado en múltiples fuentes de inteligencia cyber con alias como GhostEmperor, UNC4841 o Salt Typhoon. Su nombre oficial, FamousSparrow, sugiere una conexión con el sector privado o gubernamental, dado que su actividad se enfoca en operaciones de espionaje y ciberinfiltración. Se ha relacionado con sistemas de vigilancia como el "US Government wiretap system", lo que indica un perfil de actitud más orientado a la inteligencia y la recopilación de datos sensibles.

Contexto

FamousSparrow es una entidad activa en el escenario cyber desde hace varios años, con sede en China. Su actividad se ha asociado principalmente con operaciones de redes de espionaje, lo que lo sitúa dentro del grupo de actores APT. En 2023, se han confirmado datos sobre su presencia en el ámbito corporativo y gubernamental, con un enfoque en la recopilación de información sensible. Uno de los indicadores más destacados es el dominio www.mandiant.com, asociado a la empresa Mandiant, que ha sido identificado como una fuente de inteligencia cyber para estudios de amenazas.
Tipo Valor Contexto
Domain www.mandiant.com Asociado a Mandiant, empresa de investigación cyber con datos sobre el grupo.

Análisis

FamousSparrow es un actor con una reputación de alta complejidad técnica y objetivos estratégicos. Su actividad se centra en la infiltración corporativa y la recopilación de datos sensibles, lo que lo sitúa dentro del grupo de actores APT. La conexión con el "US Government wiretap system" sugiere que su operativo podría tener un componente de vigilancia nacional o privada. Su enfoque en sistemas como Verizon y AT&T indica una posible relación con infraestructuras críticas, aunque no se han confirmado ataques directos a redes públicas. La asociación con www.mandiant.com es clave para entender su operativo. Este dominio ha sido utilizado en estudios de amenazas por su experiencia en análisis de ciberataques, lo que refuerza la credibilidad del grupo como un actor de alto nivel. Sin embargo, no se han reportado incidentes concretos atribuidos a FamousSparrow, lo que sugiere una actividad más orientada a la inteligencia que a ataques directos.

Conclusion

FamousSparrow es un actor APT de China con un perfil de operativo basado en la recopilación de información y la infiltración corporativa. Su conexión con sistemas de vigilancia y dominios asociados a Mandiant subraya su relevancia en el ámbito cyber. Aunque no se han documentado ataques directos, su actividad requiere monitoreo continuo debido a su nivel técnico y potencial impacto en sectores críticos. Las organizaciones deben revisar sus políticas de seguridad para mitigar riesgos asociados con actores similares.

Diamond Model

Adversary
famoussparrow
Ver perfil →
Victim
FamousSparrow (China)
www.mandiant.com
China
Capability
Reference
Infrastructure
www.mandiant.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor famoussparrow en el blog → Ver famoussparrow en IntelTracker → Buscar famoussparrow en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes