Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de TA410 (China)

TA410 (China)

Fecha
9 Jul 2026
Actor
ta410
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
ta410Actor
ChinaPais

TA410 (China)

Que es

TA410 es un actor APT (Advanced Persistent Threat) vinculado a China, conocido por su actividad de ciberataques a nivel internacional. Este grupo, también llamado Witchetty, FlowingFrog, LookingFrog, y otros alias, ha sido asociado con operaciones de espionaje digital y compromiso de sistemas críticos. Según datos verificados, TA410 está conectado a proveedores de servicios en Estados Unidos y ha sido identificado como parte de una red de actores APT relacionados con China.

Contexto

El grupo TA410 es un actor malicioso que opera bajo el nombre de FlowingFrog, un alias utilizado en múltiples operaciones de ciberataque. Su actividad ha sido documentada en diversos informes de seguridad, donde se le asocia con ataques a infraestructuras críticas y organizaciones gubernamentales. Aunque no se han publicado detalles sobre su metodología específica, el grupo ha sido identificado como parte de una red de actores APT vinculados al sector público en China.

Analisis

Un indicador de compromiso (IOC) verificado asociado a TA410 es el dominio www.proofpoint.com, que ha sido mencionado en fuentes de inteligencia de ciberseguridad. Este dominio se ha relacionado con actividades de análisis forense y detección de amenazas, lo que sugiere una conexión entre TA410 y organizaciones especializadas en seguridad informática. Sin embargo, no existen datos adicionales sobre su infraestructura o técnicas específicas.

Conclusion

TA410 es un actor APT vinculado a China con actividad en ciberataques a nivel internacional. Aunque el grupo no ha sido identificado como un ransomware, sus operaciones han implicado la violación de sistemas críticos y organizaciones gubernamentales. El dominio www.proofpoint.com es un indicador de compromiso verificado, pero se requiere más investigación para comprender su impacto completo. Las organizaciones deben monitorear activos críticos y fortalecer sus defensas contra amenazas asociadas a este grupo.

Diamond Model

Adversary
ta410
Ver perfil →
Victim
TA410 (China)
www.proofpoint.com
China
Capability
Reference
Infrastructure
www.proofpoint.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.proofpoint.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ta410 en el blog → Ver ta410 en IntelTracker → Buscar ta410 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes