APT6

Fecha
20 Jun 2026
Actor
china
Tipo
Reference
Pais
China
Sector
Government
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
chinaActor
ChinaPais

APT6

Que es APT6

APT6 es un actor del grupo regional China, conocido por su actividad en el ámbito de la ciberseguridad y la intrusión. Este grupo ha sido identificado con alias como 1.php Group, Poison Ivy, US Government Organizations, y se ha relacionado con operaciones como Operation Night Dragon. APT6 también está vinculado a organizaciones gubernamentales estadounidenses y a dominios como motherboard.vice.com.

Contexto

El contexto de APT6 se basa en datos verificados por OSINT, donde se ha identificado un indicador de compromiso (IOC) público: el dominio motherboard.vice.com. Este dominio fue mencionado en alertas sobre acceso a archivos gubernamentales estadounidenses, lo que sugiere una posible conexión con actividades de espionaje o intrusión. APT6 ha sido asociado con operaciones que involucran la comprensión de redes y sistemas críticos, especialmente en el ámbito internacional.

Análisis

El análisis de APT6 revela una red activa con una presencia prolongada en entornos digitales. La detección del dominio motherboard.vice.com sugiere que este actor puede estar utilizando canales de difusión para obtener información o propagar actividades maliciosas. APT6 también se ha relacionado con operaciones como Operation Night Dragon, lo que indica una coordinación entre grupos y objetivos geopolíticos. Sin embargo, los datos disponibles limitan el análisis a un contexto específico, sin evidencia de otras amenazas.

Conclusiones

APT6 es un actor regional con una historia de actividad en ciberseguridad y intrusión, con conexiones a operaciones internacionales. El dominio motherboard.vice.com representa un indicador de compromiso verificado por OSINT, lo que subraya la importancia de monitorear actividades relacionadas con este grupo. Aunque los datos son limitados, su presencia en redes y operaciones gubernamentales destaca el riesgo asociado a su actividad.

Tipo Valor Contexto
Domain motherboard.vice.com OSINT verificado

Diamond Model

Adversary
china
Ver perfil →
Victim
APT6
1.php
China
Capability
Reference
Infrastructure
motherboard.vice.com
1.php

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain motherboard.vice.com OSINT verificado VT OffSec SOCRadar
Domain 1.php Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor china en el blog → Ver china en IntelTracker → Buscar china en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes