Uptime Hamster: 11d 6h 43mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

IXESHE (China)

Fecha
9 Jul 2026
Actor
ixeshe
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
ixesheActor
ChinaPais

IXESHE (China)

Que es

IXESHE es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad de ciberataques con fines estratégicos y de espionaje. Este grupo ha sido identificado bajo múltiples alias en fuentes de inteligencia de ciberseguridad, incluyendo Numbered Panda, TG-2754 (tentative), APT12, BeeBus, Calc Team, Group 22, DynCalc, Crimson Iron, DNSCalc y G0005. Su actividad se centra en la coleccion de información sensible, el ciberespionaje y, en algunos casos, la contaminación de sistemas críticos.

Contexto

IXESHE opera como una entidad anónima pero activa en el ámbito internacional, con un enfoque específico en la infiltración de redes de organizaciones gubernamentales, empresas y entidades clave. El grupo ha sido vinculado a operaciones que implican la violación de sistemas informáticos y la extracción de datos sensibles, aunque no se han reportado casos concretos de ransomware o ataques de tipo criptorigínico. Su nombre en código G0005 sugiere una estructura jerárquica y un enfoque metodológico en sus operaciones.

Análisis

El grupo IXESHE es considerado uno de los actores más antiguos y complejos en el panorama de APTs, con una reputación de ser un actor estatal o semi-estatal. Su habilidad para infiltrar sistemas críticos y coleccionar datos sensibles lo convierte en un peligro significativo para organizaciones que no tienen defensas robustas. Los alias como Numbered Panda y TG-2754 reflejan su conexión con actividades de espionaje y ciberespionaje, aunque no se han confirmado operaciones de tipo criminal o ransomware en su historial.

Conclusion

IXESHE representa una amenaza persistente para organizaciones que no implementan medidas de defensa avanzadas. Su actividad, aunque no siempre vinculada a ataques destructivos, requiere vigilancia constante y la adopción de prácticas de ciberseguridad robustas. Según los datos disponibles, no hay Indicadores de Compromiso públicos disponibles, lo que sugiere que el grupo opera con una alta grado de anulación de rastreo y evasión de detectores de amenzas.

Diamond Model

Adversary
ixeshe
Ver perfil →
Victim
IXESHE (China)
China
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor ixeshe en el blog → Ver ixeshe en IntelTracker → Buscar ixeshe en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes