Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Sparkling Goblin (China)

Sparkling Goblin (China)

Fecha
9 Jul 2026
Actor
sparkling-goblin
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
sparkling-goblinActor
ChinaPais

Sparkling Goblin (China)

Que es

Sparkling Goblin es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad de ciberataque en múltiples sectores y regiones. Según datos verificados, el grupo ha sido vinculado a organizaciones de diversos países, incluyendo sectores educativos, tecnológicos y gubernamentales. Su nombre también aparece en listas de alias como CROSSWALK, SideWalk y Winnti, lo que sugiere una amplia red de actividades maliciosas.

Contexto

El grupo ha sido identificado en un contexto de investigación OSINT (Open Source Intelligence) con datos verificados hasta el 24 de agosto de 2021. Sus alias incluyen referencias a empresas tecnológicas en Taiwán, organizaciones educativas en Canadá, plataformas e-commerce en Corea del Sur y gobiernos en Asia. Además, se han asociado con sectores como la religión en Taiwán, la tecnología en Taiwán, y organismos gubernamentales en el Sudeste Asiático. La conexión con APT41 y otros actores maliciosos reforzó su perfil de amenaza.

Análisis

El análisis de los datos revela que Sparkling Goblin opera con una amplia base geográfica y sectorial. Su actividad se ha centrado en ataques a organizaciones sin un enfoque específico, lo que sugiere una estrategia de difusión masiva. Un indicador de compromiso (IOC) verificado es el dominio www.welivesecurity.com, reportado en el contexto del 24 de agosto de 2021. Este dato no ofrece detalles técnicos adicionales, pero confirma la presencia del grupo en actividades de ciberseguridad.

Tabla de Indicadores de Compromiso (IOC)

Tipo Valor Contexto
Domain www.welivesecurity.com Reportado en OSINT el 24 de agosto de 2021

Conclusion

Sparkling Goblin representa una amenaza significativa debido a su actividad en múltiples sectores y regiones. Aunque no se han encontrado otros indicadores de compromiso públicos aparte del dominio mencionado, su asociación con actores como APT41 y su amplia red de objetivos sugieren una capacidad para operar a gran escala. Las organizaciones deben monitorear actividades en estas áreas y fortalecer sus defensas ante posibles ataques relacionados con este actor.

Diamond Model

Adversary
sparkling-goblin
Ver perfil →
Victim
Sparkling Goblin (China)
www.welivesecurity.com
China
Capability
Reference
Infrastructure
www.welivesecurity.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.welivesecurity.com Reportado en OSINT el 24 de agosto de 2021 VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor sparkling-goblin en el blog → Ver sparkling-goblin en IntelTracker → Buscar sparkling-goblin en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes