Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Sharp Dragon (CHKPT) (China)

Sharp Dragon (CHKPT) (China)

Fecha
9 Jul 2026
Actor
sharp-dragon--chkpt
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
sharp-dragon--chkptActor
ChinaPais

Sharp Dragon (CHKPT) (China)

Que es

Sharp Dragon (CHKPT) es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad en redes cibernéticas. Este grupo, también conocido como Sharp Panda, ha sido vinculado a una serie de ataques cibernéticos que implican el uso de herramientas de ataque avanzadas, incluyendo frameworks como Soul framework y Cobalt Strike Beacon. Su nombre oficial, CHKPT, sugiere un vínculo con la empresa Check Point, aunque no se ha confirmado una relación directa entre el grupo y la organización. Los ataques atribuidos a Sharp Dragon (CHKPT) han tenido un impacto significativo en sectores críticos, con actividades que se han extendido hacia regiones como África y las Antillas Caribeñas.

Contexto

El grupo Sharp Dragon (CHKPT) ha sido documentado en 2024 como un actor cibernético activo en actividades de ataque a red. Se han reportado actividades que implican la expansión geográfica hacia regiones como África y las Antillas Caribeñas, según fuentes verificadas. Este movimiento sugiere una estrategia de ataque más ampliada, enfocada en objetivos específicos en esos países. Además, el grupo ha sido vinculado a un dominio oficial, research.checkpoint.com, que se ha utilizado como parte de sus operaciones cibernéticas.

Analisis

El análisis de actividades del grupo Sharp Dragon (CHKPT) revela una combinación de técnicas avanzadas y herramientas especializadas. Entre sus métodos se incluyen el uso de Cobalt Strike Beacon, un framework de ataque para sistemas Windows, y la implementación de estrategias de "shifting" hacia regiones específicas. La conexión con research.checkpoint.com sugiere que el grupo podría estar utilizando recursos o herramientas desarrolladas por Check Point, aunque no se ha confirmado una relación directa. Los ataques atribuidos a este actor suelen implicar la exposición de datos críticos y la manipulación de sistemas informáticos.

Conclusion

El grupo Sharp Dragon (CHKPT) representa una amenaza significativa para organizaciones y gobiernos, especialmente en regiones donde se han reportado actividades de ataque. La expansión hacia África y las Antillas Caribeñas, junto con el uso de herramientas como Cobalt Strike Beacon, refleja una estrategia bien organizada. Los indicadores de compromiso disponibles incluyen el dominio research.checkpoint.com, que se ha asociado a operaciones del grupo. Las organizaciones deben monitorear estos patrones y aplicar medidas de defensa para mitigar los riesgos asociados a este actor APT.

Tipo Valor Contexto
Domain research.checkpoint.com Asociado a actividades del grupo Sharp Dragon (CHKPT) en 2024.

Diamond Model

Adversary
sharp-dragon--chkpt
Ver perfil →
Victim
Sharp Dragon (CHKPT) (China)
research.checkpoint.com
China
Capability
Reference
Infrastructure
research.checkpoint.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain research.checkpoint.com Asociado a actividades del grupo Sharp Dragon (CHKPT) en 2024. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor sharp-dragon--chkpt en el blog → Ver sharp-dragon--chkpt en IntelTracker → Buscar sharp-dragon--chkpt en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes