Uptime Hamster: 11d 8h 4mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Kimsuky (North Korea)

Fecha
9 Jul 2026
Actor
kimsuky
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
kimsukyActor
North KoreaPais

Kimsuky (North Korea)

Que es

Kimsuky es un grupo de actores de peligro cibernético asociado a Corea del Norte, conocido como APT (Advanced Persistent Threat). Este actor ha sido identificado con múltiples alias, incluyendo Velvet Chollima, Kimsuki, Thallium, y otros como TA408, TA427, TAG-115, CloudDragon, SharpTongue, Crooked Pisces, Osmium, Cerium, y Emerald Sleet. Aunque no se han publicado detalles específicos sobre sus actividades, el grupo ha sido vinculado a operaciones cibernéticas de alto nivel, con un enfoque en la persistencia y la brecha de sistemas.

Contexto

Kimsuky es un actor APT activo desde hace años, con una presencia en la comunidad de amenazas cibernéticas. Su relación con Corea del Norte no se ha confirmado públicamente, pero su nombre y alias sugieren un enfoque estratégico para operaciones de gran impacto. Aunque no hay datos publicados sobre actividades específicas, el grupo ha sido catalogado como una amenaza potencial debido a su historial de operaciones complejas y su asociación con actores de alto nivel. No se han reportado eventos concretos vinculados al grupo en la actualidad.

Analisis

Kimsuky no ha sido el objetivo de investigaciones públicas detalladas, lo que limita su análisis a información disponible en fuentes secundarias. Según los datos proporcionados, el grupo no tiene indicadores de compromiso (IOC) publicamente disponibles. Esto sugiere que sus operaciones pueden ser más difusas o que se manejan con mayor discreción. Sin embargo, su historia como APT implica una capacidad para mantener persistencia en sistemas y realizar ataques a largo plazo.

Conclusion

Kimsuky representa un riesgo potencial debido a su asociación con Corea del Norte y sus alias de alto nivel. Sin embargo, la falta de datos públicos sobre sus actividades actualmente limita la profundidad del análisis. Los usuarios deben estar alertas para monitorear amenazas vinculadas a este grupo, especialmente en entornos con sistemas críticos o brechas de seguridad no resuelto. Aunque no se han reportado ataques específicos, su perfil como APT sugiere una necesidad de vigilancia continua.

Diamond Model

Adversary
kimsuky
Ver perfil →
Victim
Kimsuky (North Korea)
North Korea
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor kimsuky en el blog → Ver kimsuky en IntelTracker → Buscar kimsuky en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes