Uptime Hamster: 10d 9h 47mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

WASSONITE (North Korea)

Fecha
9 Jul 2026
Actor
wassonite
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
wassoniteActor
North KoreaPais

WASSONITE (North Korea)

Que es

WASSONITE es un actor APT (Advanced Persistent Threat) vinculado al Estado de Corea del Norte, conocido por su actividad cibernética orientada a entidades en Asia. Este grupo, también denominado FASTCash y DTrack, se enfoca principalmente en organizaciones de India, con posibles extensiones hacia Japón y Corea del Sur. Aunque no se han reportado capacidades específicas de disruptivo o destructivo en sistemas críticos (ICS), su actividad actual se centra en la fase inicial de la cadena de ataque a redes informáticas.

Contexto

WASSONITE opera como un grupo de ciberataques ofensivos, con una prioridad en el acceso a sistemas informáticos de entidades asiáticas. Su enfoque se basa en operaciones de inmersión inicial (Stage 1) dentro de las redes IT, sin evidencia de penetración profunda o alteración de infraestructuras críticas. Aunque no se han documentado ataques específicos contra sistemas críticos, su actividad sugiere una estrategia de longa duración para obtener acceso y monitorear redes objetivo.

Analisis

El grupo WASSONITE representa un riesgo potencial para organizaciones en Asia, especialmente en India, donde se han detectado actividades relacionadas con la ingeniería social y la explotación de vulnerabilidades. Aunque no existen indicadores de compromiso públicos verificables, su vinculación a Corea del Norte sugiere una operación coordinada con objetivos geopolíticos o económicos. La falta de evidencia de daño a sistemas críticos indica que sus actividades se limitan a fases iniciales de ataque, pero no descartan futuras escaladas.

Conclusion

WASSONITE es un actor APT con una presencia en la región asiática, enfocado en la obtención de acceso a redes informáticas. Su actividad actual se mantiene en la fase inicial de la cadena de ataque (Stage 1), sin evidencia de impacto en infraestructuras críticas. Las organizaciones deben monitorear sus actividades, especialmente en India, y fortalecer su defensa contra amenazas de origen estatal. No hay Indicadores de Compromiso publicos disponibles.

Diamond Model

Adversary
wassonite
Ver perfil →
Victim
WASSONITE (North Korea)
North Korea
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor wassonite en el blog → Ver wassonite en IntelTracker → Buscar wassonite en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes