Uptime Hamster: 10d 5h 54mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Lazarus Group (North Korea)

Fecha
9 Jul 2026
Actor
lazarus-group
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
lazarus-groupActor
North KoreaPais

Lazarus Group (North Korea)

Que es

Lazarus Group es un actor APT (Advanced Persistent Threat) asociado al Estado de Corea del Norte. Este grupo se identifica con múltiples nombres alternativos, incluyendo Labyrinth Chollima, Group 77, Hastati Group, y otros como Bureau 121 o ZINC. Se le conoce también como APT-C-26, UNC2970, UNC577 y UNC4736. Su actividad se centra en ataques cibernéticos de alto nivel, con un enfoque en la violación de sistemas críticos y la extorsión mediante ransomware.

Contexto

El Lazarus Group es una entidad maliciosa vinculada al régimen coreano. Su operativa incluye ataques a organizaciones, gobiernos y empresas, con un enfoque en la ciberdelincuencia y el secuestro de datos. Aunque no se han revelado detalles específicos sobre sus actividades recientes, su reputación como actor de alto nivel ha sido documentada en múltiples incidentes históricos. No existen publicaciones de datos concretos que confirman su presencia actual en la escena cibernética.

Analisis

El Lazarus Group se destaca por su capacidad para operar con discreción y complejidad técnica. Sus alias sugieren una red organizada con múltiples facetas, posiblemente relacionadas con el apoyo del gobierno norte-coreano. Sin embargo, no hay evidencia publicada de actividades recientes o IOCs (Indicadores de Compromiso) verificables asociados a este grupo. La falta de datos actual limita la profundidad del análisis sobre sus tácticas, procedimientos y motivaciones.

Conclusion

El Lazarus Group sigue siendo un actor de preocupación en el mundo cibernético, pero no hay información pública disponible que confirme su actividad en el presente. Su historial sugiere una habilidad técnica avanzada, aunque la ausencia de IOCs actualizados complica el seguimiento de sus movimientos. Las organizaciones deben mantener vigilancia sobre amenazas de alto nivel, incluso cuando no haya datos concretos disponibles.

Diamond Model

Adversary
lazarus-group
Ver perfil →
Victim
Lazarus Group (North Korea)
North Korea
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor lazarus-group en el blog → Ver lazarus-group en IntelTracker → Buscar lazarus-group en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes