Uptime Hamster: 10d 5h 51mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de OnionDog (North Korea)

OnionDog (North Korea)

Fecha
9 Jul 2026
Actor
oniondog
Tipo
Reference
Pais
North Korea
Sector
Transportation
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
oniondogActor
North KoreaPais

OnionDog (North Korea)

Que es

OnionDog es un actor APT (Advanced Persistent Threat) vinculado al Estado de Corea del Norte, con sede en Pyongyang. Este grupo se identifica como una amenaza de alto nivel, con actividades enfocadas en la ciberseguridad y el ataque a sectores críticos de Corea del Sur. Según fuentes oficiales verificadas, el actor ataca principalmente al gobierno surcoreano, sector transporte y energía, destacando su capacidad para operar con una red de colaboración entre agencias gubernamentales y organizaciones privadas.

Contexto

El OnionDog ha sido documentado como un actor APT que actúa en nombre del Estado de Corea del Norte, con una historia de ataques cibernéticos a sectores clave en el sur de Corea. En 2023, se reportaron actividades relacionadas con la penetración de sistemas críticos, incluyendo ataques a infraestructuras energéticas y transporte. Los datos verificados indican que este grupo no solo ataca a instituciones gubernamentales, sino que también busca comprometer sectores vitales para influir en la estabilidad política y económica del país.

Analisis

Análisis de Indicadores de Compromiso (IOCs): Se han identificado tres dominios asociados al OnionDog, verificados a través de fuentes OSINT. Estos dominios son:

Type Value Contexto
Domain news.softpedia.com OSINT - Fuentes verificadas de noticias sobre ataques cibernéticos.
Domain zhuiri.360.cn OSINT - Plataforma de seguridad cibernética con reportes sobre amenazas APT.
Domain and-transportation-targets-attacked-by-oniondog-apt-501534.shtml OSINT - Articulo sobre el ataque a sectores de transporte y energía en Corea del Sur.

Estos dominios actúan como indicadores de actividad maliciosas, aunque no se han confirmado ataques directos. Sin embargo, su presencia sugiere que el OnionDog podría estar utilizando estos dominios para actividades de recolección de datos o difusión de información relacionada con amenazas cibernéticas.

Conclusion

El OnionDog representa una amenaza significativa para la ciberseguridad en Corea del Sur, especialmente en sectores críticos. Aunque no hay evidencia de ataques directos verificados, los dominios identificados (como news.softpedia.com y zhuiri.360.cn) sugieren que el grupo está activo y potencialmente buscando oportunidades para comprometer sistemas. Las organizaciones deben monitorear estos dominios y reforzar sus defensas contra amenazas APT de origen estatal.

Diamond Model

Adversary
oniondog
Ver perfil →
Victim
OnionDog (North Korea)
news.softpedia.com
North Korea
Capability
Reference
Infrastructure
news.softpedia.com
zhuiri.360.cn
and-transportation-targets-attacked-by-oniondog-apt-501534.shtml

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Contexto VT OffSec SOCRadar
Domain news.softpedia.com OSINT - Fuentes verificadas de noticias sobre ataques cibernéticos. VT OffSec SOCRadar
Domain zhuiri.360.cn OSINT - Plataforma de seguridad cibernética con reportes sobre amenazas APT. VT OffSec SOCRadar
Domain and-transportation-targets-attacked-by-oniondog-apt-501534.shtml OSINT - Articulo sobre el ataque a sectores de transporte y energía en Corea del Sur. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor oniondog en el blog → Ver oniondog en IntelTracker → Buscar oniondog en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes