Uptime Hamster: 10d 4h 35mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Judgement Panda (China)

Judgement Panda (China)

Fecha
9 Jul 2026
Actor
judgement-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
judgement-pandaActor
ChinaPais

Judgement Panda (China)

Que es

Judgement Panda es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad de ciberataque y espionaje. Este grupo ha sido identificado con alias como Umbrella Revolution, Spear-phishing, y técnicas como el uso de "web bugs" y tareas programadas para automatizar la recolección de credenciales. Su objetivo principal es infiltrarse en sistemas críticos, aprovechando redes de proveedores de servicios legales y empresas gestionadas (MSP) para extender su impacto sobre activos de alto valor.

Contexto

El grupo Judgement Panda ha sido documentado en fuentes de inteligencia de amenazas, incluyendo el sitio web de Crowdstrike. Según reportes publicados en 2019 (Crowdstrike Global Threat Report), se mencionan dominios y hashes relacionados con actividades de ciberataque. Los indicadores de compromiso (IOCs) extraídos incluyen:

Tipo Valor Contexto
Dominio www.crowdstrike.com Mencionado en reportes de Crowdstrike (21/09/2019)
Dominio duckduckgo.com Relacionado con búsquedas de inteligencia de amenazas
Hash d4cd0dabcf4caa22ad92fab40844c786 IOC extraído de fuentes de OSINT

Análisis

El grupo Judgement Panda utiliza técnicas avanzadas para operar en entornos corporativos, incluyendo la inyección de código a través de "web bugs" y la automatización de tareas programadas. Estas prácticas permiten el robo sistemático de credenciales y la expansión de infecciones dentro de redes internas. Aunque no se ha documentado un evento de ransomware específico, su perfil como APT sugiere una actividad orientada a espionaje y subvertir sistemas críticos.

Conclusion

El grupo Judgement Panda representa una amenaza significativa para organizaciones con infraestructuras vulnerables. Los IOCs identificados (dominios y hash) pueden ser utilizados para detectar actividades de ciberataque relacionadas con este actor. Se recomienda monitorear dominios asociados a proveedores de inteligencia de amenazas y aplicar medidas de defensa basadas en la inteligencia de riesgo. La falta de datos sobre eventos específicos requiere una vigilancia constante para mitigar posibles impactos.

Diamond Model

Adversary
judgement-panda
Ver perfil →
Victim
Judgement Panda (China)
www.crowdstrike.com
China
Capability
Reference
1 TTPs MITRE
Infrastructure
www.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 IOC extraído de fuentes de OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor judgement-panda en el blog → Ver judgement-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar judgement-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes