Uptime Hamster: 10d 4h 38mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

North Korea (Naming Taxonomies)

Fecha
9 Jul 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
north-koreaActor
North KoreaPais

North Korea (Naming Taxonomies)

Que es

North Korea (Naming Taxonomies) se refiere a un actor APT (Actor de Potencia Técnica) asociado al grupo North Korea, identificado con alias como Chollima, NICKEL, Pisces y Sleet. Este grupo es conocido por su actividad en el ámbito de ciberseguridad, especialmente en la segmentación de amenazas y la generación de indicadores de compromiso (IOCs) relacionados con amenzas de alto nivel.

Contexto

La información proviene de fuentes OSINT verificadas, específicamente de búsquedas realizadas en DuckDuckGo, un motor de búsqueda que permite el análisis de amenazas a través de datos no estructurados. Las busquedas incluyeron términos como "North Korea Naming Taxonomies ransomware IOCs", lo que condujo al descubrimiento de dos indicadores de compromiso públicos relacionados con el grupo.

Analisis

Los datos recopilados revelan un patrón de comportamiento típico para actores APT asociados a North Korea. La existencia de aliases como Pisces y Sleet sugiere una estructura organizada en la creación de identidades falsas para operaciones cibernéticas. Sin embargo, no se encontraron datos adicionales sobre victimas específicas o actividades de ransomware concretas.

Indicadores de Compromiso publicos disponibles:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (DuckDuckGo)
Domain duckduckgo.com OSINT (DuckDuckGo)

Conclusion

Los datos disponibles indican que el grupo North Korea está relacionado con actividades cibernéticas de alto nivel, utilizando un sistema de aliases y generando IOCs específicos. Sin embargo, no se han identificado victimas o impactos concretos en este contexto. Los indicadores de compromiso proporcionados son únicamente para análisis de amenazas y no implican una confirmación directa de actividades maliciosas.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
North Korea (Naming Taxonomies)
duckduckgo.com
North Korea
Capability
Reference
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (DuckDuckGo) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes