Uptime Hamster: 10d 5h 50mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Vice Society (Russia)

Vice Society (Russia)

Fecha
9 Jul 2026
Actor
vice-society
Tipo
Reference
Pais
Russia
Sector
Software
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
vice-societyActor
RussiaPais

Vice Society (Russia)

Que es

Vice Society es un grupo de actores APT (Advanced Persistent Threat) asociado a Rusia, con una reputación de actividades maliciosas inclinadas hacia la ciberseguridad. Se conocen por su uso de técnicas avanzadas de ataque y por ser vinculados a amenazas como ransomware y brechas de seguridad. Entre sus alias se encuentran "Vice Society", "VICE SPIDER", "DEV-0832", "Vanilla Tempest", "HelloKitty", y "Zeppelin ransomware". Su influencia se extiende a instituciones educativas y centros de investigación, lo que sugiere una operación a gran escala.

Contexto

El grupo ha sido identificado como un actor APT con sede en Rusia, cuyo nombre oficial es "Vice Society". Su actividad incluye la distribución de amenazas como el ransomware "HelloKitty" y "Zeppelin", así como la explotación de vulnerabilidades en sistemas informáticos. Se ha documentado su conexión con dominios como socradar.io, un punto de entrada potencial para actividades maliciosas. Además, se han reportado incidentes relacionados con el ciberataque "PrintNightmare", lo que refuerza su perfil de amenaza.

Analisis

Indicadores de Compromiso (IOCs) verificados:

Tipo Valor Contexto
Dominio socradar.io Asociado a actividades de ciberataque y operaciones relacionadas con ransomware.

El dominio socradar.io ha sido vinculado a la infraestructura del grupo, lo que sugiere un uso como punto de entrada para ataques. Sin embargo, no se han reportado otros IOCs verificables en el contexto proporcionado. La conexión con amenazas como "HelloKitty" y "Zeppelin" refuerza su perfil de amenaza.

Conclusion

Vice Society representa una amenaza significativa para organizaciones y instituciones, especialmente debido a su asociación con ransomware y brechas de seguridad. La presencia del dominio socradar.io como indicador de actividad maliciosa subraya la necesidad de monitoreo continuo. Se recomienda implementar medidas de defensa robustas, como actualizaciones de software y auditorías de seguridad, para mitigar el riesgo asociado a este actor APT.

Diamond Model

Adversary
vice-society
Ver perfil →
Victim
Vice Society (Russia)
socradar.io
Russia
Capability
Reference
Infrastructure
socradar.io

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain socradar.io Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor vice-society en el blog → Ver vice-society en IntelTracker → Buscar vice-society en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes