Uptime Hamster: 10d 5h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Revil (Russia)

Revil (Russia)

Fecha
9 Jul 2026
Actor
revil
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
revilActor
RussiaPais

Revil (Russia)

Que es

Revil es un actor APT (Advanced Persistent Threat) asociado a Rusia, conocido por su actividad de ciberataques en múltiples sectores críticos. Con alias como Water Mare, GrandCrab, Sodinokibi y IcedID, este grupo ha sido identificado como un actor malicioso con una larga historia de actividades en el ámbito de la ciberseguridad. Revil es particularmente conocido por su uso de ransomware, donde atacantes bloquean sistemas críticos de organizaciones mediante cifrado de datos y exigir pagos en criptomonedas como Bitcoin.

Contexto

Revil ha estado activo desde noviembre de 2022, con una notoria actividad durante los años anteriores. Según informes verificados por inteligencia de seguridad, el grupo ha atacado a organizaciones en múltiples países, incluido Australia, donde se han reportado ataques contra Medibank. Además, sus actividades se extienden a sectores como salud, finanzas, energía y tecnología. En 2022, se confirmó que Revil ha enfocado su atención en Australia, con un ataque específico contra Medibank, una organización de servicios médicos.

Análisis

Los ataques atribuidos a Revil incluyen la distribución de malware como Qakbot, PExec y FileZilla, que permiten al grupo ganar acceso a sistemas vulnerables. Un indicador de compromiso (IOC) verificado es el dominio www.cyjax.com, utilizado por el grupo en actividades maliciosas. Aunque no se han identificado otras fuentes públicas confiables, los ataques de Revil han causado interrupciones significativas en operaciones críticas y han generado preocupación en gobiernos e industrias clave.

Tipo Valor Contexto
Dominio malicioso www.cyjax.com Ataque contra Medibank en Australia, noviembre de 2022.

Conclusion

Revil representa una amenaza significativa para organizaciones y gobiernos debido a su capacidad para atacar sectores críticos. Los ataques atribuidos a este grupo han causado interrupciones operativas y pérdida de datos sensibles. Las organizaciones deben priorizar la seguridad de sus sistemas, realizar monitoreo continuo y aplicar medidas preventivas contra amenazas similares. La vigilancia sobre dominios como www.cyjax.com es crucial para mitigar el impacto de actividades maliciosas en el futuro.

Diamond Model

Adversary
revil
Ver perfil →
Victim
Revil (Russia)
www.cyjax.com
Russia
Capability
Reference
Infrastructure
www.cyjax.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor revil en el blog → Ver revil en IntelTracker → Buscar revil en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes