Uptime Hamster: 10d 5h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Royal (Russia)

Fecha
9 Jul 2026
Actor
royal
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
royalActor
RussiaPais

Royal (Russia)

Que es

Royal es un actor APT (Advanced Persistent Threat) asociado a Rusia, conocido por su actividad de ciberataque en múltiples sectores. Se identifica con alias como DEV-0569, Conti, Quantum, Black Byte, Diavol, Black Basta y Ryuk (como FIN12). Este grupo ha sido vinculado a operaciones de ciberataque que involucran la extorsión, la filtración de datos y el robo de información sensible.

Contexto

Royal opera como un actor estatal o semi-estatal, con actividades centradas en la ciberinfiltración y el secuestro de sistemas críticos. Su presencia se ha relacionado con ataques a organizaciones gubernamentales, empresas y sectores clave en Rusia y otros países. Aunque no se han publicado datos específicos sobre una fecha de activación, su actividad ha sido documentada en múltiples incidentes de ransomware y brechas de seguridad durante los últimos años.

Analisis

Royal es un actor complejo cuya red de operaciones incluye técnicas avanzadas de ciberataque, como la implantación de malware, el uso de C2 (Command and Control) y la extorsión digital. Su nombre, Ryuk, se asocia con una variante del ransomware que ha causado impacto significativo en sectores críticos. Sin embargo, no existen datos públicos sobre indicadores de compromiso (IOCs) específicos asociados a este grupo en el contexto proporcionado.

No hay Indicadores de Compromiso publicos disponibles.

Conclusion

El Royal representa una amenaza significativa para organizaciones y gobiernos, especialmente en Rusia y otros países donde su actividad ha sido documentada. Su conexión con alias como Black Basta y Diavol sugiere una red de operaciones ampliada. Aunque no se han publicado datos sobre IOCs específicos, las acciones de este grupo requieren vigilancia constante para mitigar el riesgo de ciberataques en sectores críticos.

Diamond Model

Adversary
royal
Ver perfil →
Victim
Royal (Russia)
Russia
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor royal en el blog → Ver royal en IntelTracker → Buscar royal en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes