Uptime Hamster: 10d 8h 0mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Void Balaur (Unknown / Unmapped Actors)

Void Balaur (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
void-balaur
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
void-balaurActor
United StatesPais

Void Balaur (Unknown / Unmapped Actors)

Que es

Void Balaur es un actor APT (Advanced Persistent Threat) cuya identidad y geolocalización son desconocidas. Este grupo, categorizado como "Unmapped Actors", no ha sido atribuido a ninguna nación o organización específica en la comunidad de ciberseguridad. Los alias asociados al grupo incluyen dominios como www.sentinelone.com, referencias a laboratorios de investigación y un nombre que sugiere una infraestructura amplia y desorganizada.

Contexto

El grupo Void Balaur opera en un entorno de ciberataques sin atribución clara. Sus actividades se han documentado mediante análisis de inteligencia de seguridad (OSINT) que identifican una serie de indicadores de compromiso (IOCs), aunque la mayoría de sus actividades no han sido confirmadas con evidencia directa. Los alias asociados al grupo incluyen dominios y referencias a entidades sin un contexto geográfico o organizacional definido, lo que sugiere una operación anónima o bajo el manto de una organización no identificada.

Analisis

El único indicador de compromiso verificado hasta ahora es el dominio www.sentinelone.com, asociado al grupo. Este dominio ha sido analizado en contextos de investigación de amenazas y podría representar una parte de la infraestructura utilizada por el actor. Sin embargo, no existen datos adicionales que confirmen un patrón de actividad recurrente o una conexión con otras entidades maliciosas. La falta de atribución geográfica o organizacional refuerza la hipótesis de que Void Balaur opera como un actor desconocido, potencialmente con un enfoque orientado a la ciberdelincuencia o actividades no state-sponsored.

Conclusion

Void Balaur representa una amenaza potencial para organizaciones desprotegidas, aunque su identidad y motivación siguen siendo desconocidas. A partir del análisis disponible, se puede concluir que este grupo opera en un entorno sin atribución clara, utilizando dominios y alias sin un contexto geográfico definido. Actualmente, no existen indicadores de compromiso públicos adicionales asociados al grupo, lo que limita la capacidad de respuesta ante posibles ataques relacionados.

Diamond Model

Adversary
void-balaur
Ver perfil →
Victim
Void Balaur (Unknown / Unmapped Actors)
www.sentinelone.com
United States
Capability
Reference
Infrastructure
www.sentinelone.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.sentinelone.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor void-balaur en el blog → Ver void-balaur en IntelTracker → Buscar void-balaur en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes