Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de TA459 (China)

TA459 (China)

Fecha
9 Jul 2026
Actor
ta459
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
ta459Actor
ChinaPais

TA459 (China)

Que es

Ta459 es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad en el ciberespacio con un amplio espectro de objetivos geográficos. Este grupo ha sido identificado con alias como G0062, PlugX, NetTraveler, ZeroT, PCrat, Gh0st, y otros. Su operación incluye ataques a organizaciones en regiones como Rusia, Belorussia, Mongolia, y países del Cáucaso. La actividad de Ta459 se caracteriza por la utilización de herramientas maliciosas y técnicas de ciberataque avanzadas.

Contexto

El grupo Ta459 ha sido documentado en fuentes OSINT (Open Source Intelligence) como ProofPoint y DuckDuckGo, donde se han identificado indicadores de compromiso (IOCs) relacionados con su actividad. Estos IOCs incluyen dominios y hashes asociados a amenazas cibernéticas. Aunque las fuentes no especifican una fecha exacta de activación, el análisis de los registros sugiere una presencia prolongada en la red cibernética. La conexión con regiones como China, Rusia y Mongolia indica un posible apoyo geográfico o logístico.

Analisis

Ta459 utiliza técnicas de ataque que implican la infección de sistemas a través de vectores maliciosos. Los IOCs identificados incluyen:

Type Value Contexto
Domain www.proofpoint.com OSINT
Domain duckduckgo.com OSINT
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT

Estos indicadores sugieren que el grupo ha utilizado dominios y hashes maliciosos en operaciones de ciberataque. La presencia de estos IOCs en fuentes como ProofPoint y DuckDuckGo refleja la vigilancia de actividades relacionadas con amenazas cibernéticas. Sin embargo, no se han encontrado datos adicionales sobre víctimas específicas o impacto directo.

Conclusion

El grupo Ta459 representa una amenaza significativa para organizaciones en regiones como China, Rusia y Mongolia. Aunque los IOCs identificados no proporcionan detalles sobre víctimas concretas, su presencia en fuentes OSINT subraya la necesidad de monitoreo continuo. Las organizaciones deben priorizar la detección de dominios y hashes maliciosos asociados a este actor APT para mitigar riesgos potenciales. La vigilancia activa y el análisis crítico de IOCs son clave en la defensa contra amenazas cibernéticas avanzadas.

Diamond Model

Adversary
ta459
Ver perfil →
Victim
TA459 (China)
www.proofpoint.com
China
Capability
Reference
Infrastructure
www.proofpoint.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Contexto VT OffSec SOCRadar
Domain www.proofpoint.com OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ta459 en el blog → Ver ta459 en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar ta459 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes