Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Vicious Panda (China)

Vicious Panda (China)

Fecha
9 Jul 2026
Actor
vicious-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
vicious-pandaActor
ChinaPais

Vicious Panda (China)

¿Qué es Vicious Panda?

Vicious Panda es un actor APT (Advanced Persistent Threat) asociado a China, identificado como una organización de ciberataques con actividad relacionada con campañas durante la pandemia. Este grupo ha sido documentado en fuentes de inteligencia cyberseguridad como research.checkpoint.com y securelist.com, vinculadas a reportes de tendencias APT en el segundo trimestre de 2020.

Se le conoce comúnmente como un actor de ciberataque que opera en el contexto de amenazas de Estado, con actividades enfocadas en la infiltración de sistemas críticos y la recolección de datos sensibles. Aunque no se han reportado ataques específicos atribuidos directamente a este grupo, su presencia ha sido vinculada a operaciones de tipo APT que impactan infraestructuras gubernamentales y sectores industriales.

Contexto

El grupo Vicious Panda fue identificado en un análisis de amenazas por el APT Trends Report Q2 2020, donde se destacaron actividades relacionadas con la pandemia. Los dominios research.checkpoint.com y securelist.com fueron incluidos como fuentes de inteligencia en estudios de ciberseguridad, lo que respalda su asociación con operaciones de alto nivel.

La actividad del grupo se ha enfocado en el desarrollo de herramientas de ataque y la exploración de vulnerabilidades en sistemas críticos. Aunque no hay evidencia publicada de ataques específicos atribuidos a este actor, su nombre es frecuentemente citado en análisis sobre amenazas APT de origen chino.

Análisis

Los Indicadores de Compromiso (IOCs) asociados al grupo incluyen:

Tipo Valor Contexto
Domain research.checkpoint.com OSINT (Fuente verificada)
Domain securelist.com OSINT (Fuente verificada)

Estos dominios han sido analizados como parte de estudios de amenazas APT, lo que sugiere un enfoque técnico de investigación sobre actividades de ciberataques. No se han publicado datos adicionales sobre víctimas específicas o impacto directo, pero su presencia en fuentes de inteligencia indica una operación sostenida y bien documentada.

Conclusión

Vicious Panda es un actor APT con actividad vinculada a China, cuya presencia ha sido documentada en fuentes de inteligencia cyberseguridad. Aunque no se han identificado víctimas específicas públicas, su nombre aparece en estudios sobre amenazas APT de alto nivel. Los IOCs proporcionados reflejan su asociación con análisis técnicos y operaciones de ciberataque. La vigilancia en sistemas críticos y la defensa de infraestructuras es fundamental ante el riesgo asociado a grupos como este.

Diamond Model

Adversary
vicious-panda
Ver perfil →
Victim
Vicious Panda (China)
research.checkpoint.com
China
Capability
Reference
Infrastructure
research.checkpoint.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain research.checkpoint.com OSINT (Fuente verificada) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor vicious-panda en el blog → Ver vicious-panda en IntelTracker → Buscar vicious-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes