Uptime Hamster: 15d 8h 56mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

Fecha
18 Jun 2026
Actor
-
Tipo
Ioc
Pais
United Kingdom
Sector
-
Confianza
medium
56
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
N/DActor
United KingdomPais

ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

El Observable

El observables "ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion" está asociado a una actividad de ransomware relacionada con el grupo qilin. Este dominio fue identificado como parte de un esfuerzo de ciberataque que involucra la extorsión de datos y la exposición de información sensible. La fecha actual del contexto es 2026-06-18, lo que sitúa este observables en un marco temporal relevante para la detección y mitigación de amenazas.

Contexto y Relevancia

El grupo qilin se ha asociado con ataques de ransomware que afectan a organizaciones, especialmente aquellos que manejan datos críticos. En este caso, el dominio en cuestión está vinculado a un sitio web de "data leak site", lo que sugiere que podría ser utilizado para extorsionar a víctimas mediante la publicación de información confidencial. La disponibilidad del observables (available: yes) y su actualización reciente (2026-05-26) reflejan un interés en monitorear este actor dentro del ecosistema de ciberseguridad.

Relacion con Amenazas

Este observables está relacionado con una amenaza de ransomware que busca extorsionar a organizaciones mediante la demanda de pagos para devolver datos robados o expostos. El grupo qilin ha demostrado un enfoque en ataques que combinan la violación de sistemas y la publicación de información sensible, lo que aumenta el riesgo de impacto para organizaciones vulnerables. La fecha del contexto (2026-06-18) indica que este tipo de actividades podría seguir siendo activo, requiriendo vigilancia constante.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Disponible (OSINT)
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Disponible (OSINT)
Domain 15.635 (OSINT)

Conclusion

Este observables representa una amenaza de ciberseguridad significativa, asociada al grupo qilin y a un sitio web de "data leak site" que podría ser utilizado para extorsionar a organizaciones. La disponibilidad y actualización reciente de los indicadores de compromiso (IOCs) sugieren una actividad activa en este ámbito. Es fundamental monitorear este dominio y aplicar medidas de defensa para prevenir la exposición de datos críticos. La colaboración entre entidades y el uso de inteligencia de ciberseguridad son clave para mitigar los riesgos asociados a este tipo de amenazas.

Diamond Model

Adversary
No atribuido
Victim
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
United Kingdom
Capability
Ioc
Infrastructure
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
15.635

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Disponible (OSINT) VT OffSec SOCRadar
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Disponible (OSINT) VT OffSec SOCRadar
Domain 15.635 (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion\nAvailable → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes