Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Keksec (Unknown / Unmapped Actors)

Keksec (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
keksec
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
keksecActor
United StatesPais

Keksec (Unknown / Unmapped Actors)

Que es

Keksec es un actor APT (Advanced Persistent Threat) asociado a una categoría de actores desconocidos o no mapeados. No se ha logrado atribuir con certeza su origen geográfico, lo que sugiere que podría ser un grupo de ciberdelincuentes sin identidad oficial o un actor operativo en el ámbito cibernético sin registros públicos claros. El nombre también es conocido como FreakOut, Necro y Kek Security, lo que indica una posible red de actores colaborativos o una identidad de disfraz que se utiliza para operaciones de ataque.

El grupo está asociado a tecnologías como WordPress, PHP Scriptcase, IOT y dispositivos móviles como Android, lo que sugiere una amplia gama de objetivos y métodos de ataque. Además, se ha vinculado a herramientas como VMware Workspace ONE y Adobe ColdFusion, lo que podría indicar una capacidad para atacar entornos corporativos con infraestructuras específicas.

Contexto

Keksec actúa bajo el nombre de EnemyBot y se ha asociado a dominios como research.checkpoint.com, lo que sugiere una posible conexión con investigadores o entidades sin fines de lucro. Sin embargo, su status de "actores no mapeados" indica que no hay evidencia de un origen específico o atribución clara. Este estado puede deberse a la falta de datos de seguimiento, el uso de técnicas de fusión o la naturaleza anónima de sus operaciones.

El grupo ha sido documentado en contextos donde se menciona https: como parte de su infraestructura, lo que podría indicar el uso de protocolos seguros para comunicación con víctimas. Sin embargo, no hay evidencia publicada de ataques específicos o victimas confirmadas asociadas a este actor.

Análisis

El status de "actores desconocidos" es un indicador crítico en ciberseguridad, ya que sugiere que el grupo puede operar con una infraestructura no detectada o con una estrategia de ataque altamente evasiva. La asociación con dominios como research.checkpoint.com podría ser un signo de interés en investigaciones técnicas, pero no implica necesariamente que el grupo sea una entidad oficial.

La falta de datos públicos sobre sus operaciones o victimas refuerza la hipótesis de que Keksec es un actor de bajo perfil o que sus actividades están enfocadas en entornos específicos. Su vinculo con tecnologías como IOT y Android sugiere una posible expansión a dispositivos conectados, lo que podría representar un riesgo para infraestructuras críticas.

Conclusion

Keksec representa un desafío de ciberseguridad debido a su status de "actores no mapeados" y la falta de información detallada sobre sus operaciones. Aunque no hay evidencia pública de ataques específicos, su asociación con tecnologías ampliamente utilizadas sugiere que podría ser un actor potencial en entornos corporativos o gubernamentales. La única indicación disponible es el dominio research.checkpoint.com, lo que resalta la necesidad de monitoreo continuo y análisis de amenazas emergentes.

Tipo Valor Contexto
Domain research.checkpoint.com OSINT

Diamond Model

Adversary
keksec
Ver perfil →
Victim
Keksec (Unknown / Unmapped Actors)
research.checkpoint.com
United States
Capability
Reference
Infrastructure
research.checkpoint.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain research.checkpoint.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor keksec en el blog → Ver keksec en IntelTracker → Buscar keksec en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes