Uptime Hamster: 10d 5h 16mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Pale Panda (China)

Pale Panda (China)

Fecha
9 Jul 2026
Actor
pale-panda
Tipo
Reference
Pais
China
Sector
Agriculture
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
pale-pandaActor
ChinaPais

Pale Panda (China)

Que es

Pale Panda es un actor APT (Advanced Persistent Threat) asociado a China. Este grupo ha sido identificado como un actor de ciberataques con actividades relacionadas con la espionaje y el secuestro de datos, según informes verificados. Se le conocen varios alias, incluyendo "Agriculture in EU" y "PlugX", los cuales han sido mencionados en reportes de inteligencia de amenazas. En 2014, fue mencionado en un informe global de Crowdstrike, donde se señaló su actividad en el contexto de amenazas cibernéticas.

Contexto

Pale Panda opera como un actor APT con sede en China. Su nombre se ha asociado a actividades de espionaje y secuestro de datos, lo que sugiere una presencia prolongada en la infraestructura digital de múltiples países. Los alias mencionados, como "Agriculture in EU" y "PlugX", indican que el grupo ha tenido un impacto significativo en sectores específicos. Además, su mención en el informe de Crowdstrike del 2014 refleja la importancia de su actividad en la comunidad de ciberseguridad.

Analisis

El grupo Pale Panda ha sido identificado como un actor APT con una presencia activa en la escena cibernética. Uno de los indicadores de compromiso (IOC) verificados es el dominio go.crowdstrike.com, mencionado en un informe de Crowdstrike del 2014. Este dominio podría ser parte de una red de ataque o un punto de entrada para actividades maliciosas. Sin embargo, no se han reportado otros IOC específicos relacionados con el grupo, lo que sugiere que su actividad puede estar limitada a ciertos sectores o regiones.

Conclusion

Pale Panda es un actor APT de China con una historia de actividades cibernéticas significativas. Su presencia en la comunidad de inteligencia de amenazas, junto con el dominio verificado go.crowdstrike.com, destaca su importancia como un threat actor. Sin embargo, se requiere más investigación para comprender completamente su impacto y actividades. La vigilancia constante es crucial para mitigar riesgos asociados a este grupo.

Tipo Valor Contexto
Domain go.crowdstrike.com Mencionado en el informe de Crowdstrike del 2014.

Diamond Model

Adversary
pale-panda
Ver perfil →
Victim
Pale Panda (China)
go.crowdstrike.com
China
Capability
Reference
Infrastructure
go.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor pale-panda en el blog → Ver pale-panda en IntelTracker → Buscar pale-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes