Uptime Hamster: 10d 5h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de RedAlpha (China)

RedAlpha (China)

Fecha
9 Jul 2026
Actor
redalpha
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
73
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
1TTPs
redalphaActor
ChinaPais

RedAlpha (China)

Que es

RedAlpha (China) es un actor APT (Advanced Persistent Threat) originario de China, reconocido por su actividad en operaciones de espionaje y phishing. Se le conoce por sus alias como DeepCliff, Red Dev 3 y otros, y ha sido vinculado a actividades que involucran la recolección de información sensible y la manipulación de datos en comunidades específicas.

Contexto

El grupo RedAlpha fue identificado mediante informes de seguridad basados en datos verificados (OSINT). Se han encontrado dominios relacionados con el actor, como citizenlab.ca y go.recordedfuture.com, que son indicadores de compromiso publicados. Estos dominios han sido asociados a operaciones de phishing dirigidas a comunidades en Tibet, según un informe del 2018 que describe una operación con un presupuesto limitado.

Análisis

El análisis de RedAlpha revela una actividad persistente enfocada en la recolección de datos sensibles y la manipulación de información. Según el informe mencionado, el grupo utiliza tácticas de phishing con un enfoque específico para comunidades vulnerables. Los dominios identificados son una parte crucial en sus actividades, aunque no se han reportado incidentes de ransomware o brechas significativas. La actividad se enfoca principalmente en la vigilancia y el espionaje, sin evidencia de impacto masivo en sistemas críticos.

Conclusión

RedAlpha (China) representa una amenaza para entidades y comunidades vulnerables a operaciones de espionaje y phishing. La vigilancia de dominios como citizenlab.ca y go.recordedfuture.com es esencial para prevenir actividades maliciosas. Los usuarios deben estar atentos a señales de phishing y mantener sistemas actualizados para mitigar riesgos asociados a este actor APT.

Tipo Valor Contexto
Domain citizenlab.ca OSINT
Domain go.recordedfuture.com OSINT

Diamond Model

Adversary
redalpha
Ver perfil →
Victim
RedAlpha (China)
citizenlab.ca
China
Capability
Reference
1 TTPs MITRE
Infrastructure
citizenlab.ca
go.recordedfuture.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain citizenlab.ca OSINT VT OffSec SOCRadar
Domain go.recordedfuture.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor redalpha en el blog → Ver redalpha en IntelTracker → Buscar redalpha en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes