Uptime Hamster: 10d 5h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Ryuk (Malware / Tools)

Ryuk (Malware / Tools)

Fecha
9 Jul 2026
Actor
ryuk
Tipo
Reference
Pais
United Kingdom
Sector
-
Confianza
medium
73
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
1TTPs
ryukActor
United KingdomPais

Ryuk (Malware / Tools)

Que es Ryuk

Ryuk es un actor APT (Advanced Persistent Threat) asociado al malicioso Ryuk Ransomware, un tipo de malware que se utiliza para encriptar datos y demandar pagos en criptomonedas. Este grupo está relacionado con el nombre alternativo "Hermes", según informaciones verificadas de seguridad cibernética. Ryuk es conocido por su enfoque en ataques específicos, enfocados en organizaciones críticas y empresas, utilizando técnicas de phishing y propagación de malware a través de redes internas.

Contexto

El Ryuk ha sido identificado como parte de una campaña cibernética que se ha extendido desde 2019, según análisis de fuentes verificadas. El grupo está ligado a un proyecto denominado "Hermes GRIM SPIDER", un eslabón en la cadena de ataques cibernéticos relacionados con el crimen informático. Los dominios research.checkpoint.com y blog.kryptoslogic.com, ambos verificados por inteligencia cibernética, han sido identificados como parte del entorno digital asociado al grupo.

Análisis

La inteligencia de seguridad ha confirmado que los dominios research.checkpoint.com y blog.kryptoslogic.com están relacionados con investigaciones y publicaciones sobre malware, incluido Ryuk. Estos dominios actúan como puntos de entrada para análisis forense y documentación técnica, lo que sugiere una actividad persistente en la investigación de amenazas cibernéticas. La presencia de estos dominios en el entorno digital del grupo indica un enfoque estructurado en la difusión de información sobre amenazas y técnicas de defensa.

Conclusion

El Ryuk es una amenaza cibernética significativa, con un enfoque en ataques específicos y una cadena de investigación sólida. Los dominios verificados como research.checkpoint.com y blog.kryptoslogic.com reflejan el interés del grupo en compartir conocimientos sobre amenazas y defensa. Las organizaciones deben monitorear estos dominios y mantener protocolos de seguridad robustos para prevenir ataques similares.

Tipo Valor Contexto
Domain research.checkpoint.com OSINT verificado
Domain blog.kryptoslogic.com OSINT verificado

Diamond Model

Adversary
ryuk
Ver perfil →
Victim
Ryuk (Malware / Tools)
research.checkpoint.com
United Kingdom
Capability
Reference
1 TTPs MITRE
Infrastructure
research.checkpoint.com
blog.kryptoslogic.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain research.checkpoint.com OSINT verificado VT OffSec SOCRadar
Domain blog.kryptoslogic.com OSINT verificado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ryuk en el blog → Ver ryuk en IntelTracker → Buscar ryuk en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes