Uptime Hamster: 10d 5h 19mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de FIN12 (Unknown / Unmapped Actors)

FIN12 (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
fin12
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
fin12Actor
United StatesPais

FIN12 (Unknown / Unmapped Actors)

Que es

FIN12 es un actor APT (Advanced Persistent Threat) cuya región no está identificada. Se le conoce como "Unknown / Unmapped Actors", lo que sugiere que su ubicación geográfica o operaciones no han sido mapeadas por los sistemas de inteligencia de ciberseguridad. Este grupo ha sido vinculado a múltiples actores maliciosos, incluyendo BlackCat, ALPHV, y las empresas Microsoft con identificadores DEV-0237 y DEV-0504. Además, se ha asociado con Conti, un grupo de ransomware conocido por ataques a sectores críticos. El nombre "FIN12" también es usado en recursos oficiales como www.mandiant.com y www.microsoft.com, lo que sugiere una conexión con organizaciones de investigación de amenazas o empresas de seguridad.

Contexto

El contexto verificado de FIN12 revela que este actor está relacionado con operaciones maliciosas a gran escala. Se ha identificado como un grupo sin mapeo geográfico, lo que complica su detección y mitigación. Los actores vinculados incluyen BlackCat, un ransomware de alto impacto, y Conti, otro tipo de amenaza. Además, se han encontrado indicios de compromiso (IOCs) verificables a través de fuentes oficiales como www.mandiant.com y www.microsoft.com, lo que confirma su actividad en el sector de la ciberseguridad.

Análisis

Los IOCs extraídos incluyen dominios asociados a organizaciones con experiencia en inteligencia de amenazas. www.mandiant.com es un sitio oficial relacionado con investigaciones de amenazas, mientras que www.microsoft.com está vinculado a Microsoft, una empresa con amplia participación en la defensa contra amenazas cibernéticas. Estos dominios podrían ser usados para actividades maliciosas como la distribución de malware o el mapeo de victimas. La asociación de FIN12 con grupos como BlackCat y Conti sugiere una red de operaciones interconectadas, lo que aumenta la complejidad de su detección.

Conclusion

FIN12 representa un riesgo significativo para organizaciones vulnerables, especialmente en sectores críticos. Aunque su ubicación no está mapeada, su conexión con actores conocidos como BlackCat y Conti sugiere una actividad maliciosa a gran escala. Los IOCs verificados (www.mandiant.com, www.microsoft.com) son herramientas clave para la detección y mitigación de amenazas. Las organizaciones deben monitorear estos actores y mantener sistemas de defensa robustos para prevenir ataques relacionados con este grupo.

Tipo Valor Contexto
Domain www.mandiant.com OSINT - Asociado a investigación de amenazas
Domain www.microsoft.com OSINT - Vinculado a Microsoft en ciberseguridad

Diamond Model

Adversary
fin12
Ver perfil →
Victim
FIN12 (Unknown / Unmapped Actors)
www.mandiant.com
United States
Capability
Reference
Infrastructure
www.microsoft.com
www.mandiant.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.microsoft.com OSINT - Vinculado a Microsoft en ciberseguridad VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor fin12 en el blog → Ver fin12 en IntelTracker → Buscar fin12 en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes