WhiteBear

Fecha
20 Jun 2026
Actor
russia
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
russiaActor
RussiaPais

WhiteBear

Que es WhiteBear

WhiteBear es un actor APT (Advanced Persistent Threat) vinculado al grupo regional de Rusia, conocido por su actividad en ciberseguridad y amenazas a nivel alto. Se le conoce también como Skipper Turla, Kopiluwak, y está asociado a organizaciones relacionadas con asuntos diplomáticos, defensa y foreign affairs. Este actor ha sido documentado en fuentes de inteligencia de amenazas, incluyendo referencias a securelist.com y otras plataformas de análisis.

Contexto

Los datos de inteligencia de amenazas (OSINT) disponibles indican que WhiteBear está relacionado con actividades de ransomware y ciberataques. Se han identificado indicadores de compromiso (IOCs) vinculados a dominios y hashes, aunque las fuentes proporcionadas no muestran directamente la información técnica. Sin embargo, se pueden extraer datos verificables desde los resultados de búsquedas en dominios como duckduckgo.com y securelist.com.

Análisis

Indicadores de Compromiso (IOCs) identificados en el contexto proporcionado incluyen:

Tipo Valor Contexto
Dominio securelist.com OSINT - Fuentes de inteligencia de amenazas
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Identificación de archivos maliciosos
Dominio duckduckgo.com OSINT - Búsqueda de amenazas en redes

Estos datos sugieren que WhiteBear está activo en entornos de ciberataque, con actividades relacionadas a ransomware y operaciones de alto nivel. La asociación con Turla y otras organizaciones gubernamentales reforzó su perfil como actor APT.

Conclusion

WhiteBear representa una amenaza significativa para entornos críticos, especialmente en sectores diplomáticos y defensivos. Los IOCs identificados (dominios y hashes) son indicativos de sus actividades, aunque su detección requiere monitoreo especializado. La vigilancia constante es clave para mitigar riesgos asociados a este actor APT vinculado a Rusia.

Diamond Model

Adversary
russia
Ver perfil →
Victim
WhiteBear
securelist.com
Russia
Capability
Reference
Infrastructure
securelist.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
WhiteBear
russia · Russia

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Identificación de archivos maliciosos VT OffSec SOCRadar
Domain securelist.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor russia en el blog → Ver russia en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar russia en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes