Que es
North Korea (Naming Taxonomies) se refiere a un actor APT (Actor de Potencia Técnica) asociado al grupo North Korea, identificado con alias como Chollima, NICKEL, Pisces y Sleet. Este grupo es conocido por su actividad en el ámbito de ciberseguridad, especialmente en la segmentación de amenazas y la generación de indicadores de compromiso (IOCs) relacionados con amenzas de alto nivel.
Contexto
La información proviene de fuentes OSINT verificadas, específicamente de búsquedas realizadas en DuckDuckGo, un motor de búsqueda que permite el análisis de amenazas a través de datos no estructurados. Las busquedas incluyeron términos como "North Korea Naming Taxonomies ransomware IOCs", lo que condujo al descubrimiento de dos indicadores de compromiso públicos relacionados con el grupo.
Analisis
Los datos recopilados revelan un patrón de comportamiento típico para actores APT asociados a North Korea. La existencia de aliases como Pisces y Sleet sugiere una estructura organizada en la creación de identidades falsas para operaciones cibernéticas. Sin embargo, no se encontraron datos adicionales sobre victimas específicas o actividades de ransomware concretas.
Indicadores de Compromiso publicos disponibles:
| Tipo | Valor | Contexto |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | OSINT (DuckDuckGo) |
| Domain | duckduckgo.com | OSINT (DuckDuckGo) |
Conclusion
Los datos disponibles indican que el grupo North Korea está relacionado con actividades cibernéticas de alto nivel, utilizando un sistema de aliases y generando IOCs específicos. Sin embargo, no se han identificado victimas o impactos concretos en este contexto. Los indicadores de compromiso proporcionados son únicamente para análisis de amenazas y no implican una confirmación directa de actividades maliciosas.