15.235.85.93

Fecha
19 Jun 2026
Actor
-
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
medium
51
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
N/DActor
UnknownPais

15.235.85.93

El Observable

15.235.85.93 es un indicador de compromiso (IOC) clasificado como "observable" en el contexto de la inteligencia de amenazas. Este IP fue registrado en el feed OTX con el nombre de colección "user_AlienVault", perteneciente al grupo "Popa: From Sourcing to Distribution". La fecha de registro es 2026-06-19, lo que sugiere un seguimiento continuo de actividades maliciosas relacionadas con este indicador.

Contexto y Relevancia

El IP 15.235.85.93 fue identificado como parte de una colección de inteligencia de amenazas que se centra en la detección de actividades maliciosas relacionadas con el grupo "Popa". Este nombre evoca procesos de recolección y distribución de información, lo que podría vincularlo a operaciones de ciberataques o propagación de malware. La relevancia de este observable radica en su uso como una herramienta para monitorear comportamientos anómalos en redes y detectar amenazas potenciales.

Relacion con Amenazas

Aunque no se especifican detalles sobre el tipo de amenaza asociada, el contexto sugiere que este observable podría estar relacionado con actividades maliciosas. La colección "Popa: From Sourcing to Distribution" implica la posibilidad de que este IP sea utilizado como un punto de entrada para ataques, como la difusión de códigos maliciosos o el ciberespionaje. Su inclusión en un feed OTX confirma su importancia para la defensa proactiva contra amenazas emergentes.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
IP 15.235.85.93 Observable de ciberseguridad registrado en OTX con el nombre "user_AlienVault".
Domain 15.235.85.93 Asociado a la colección "Popa: From Sourcing to Distribution" en el contexto de inteligencia de amenazas.

Conclusion

El observable 15.235.85.93 representa un elemento crítico en la detección de actividades maliciosas, especialmente dentro del contexto de la colección "Popa: From Sourcing to Distribution". Su registro en el feed OTX y su clasificación como "observable" resaltan su utilidad para análisis proactivo de amenazas. Los IOCs asociados al IP y dominio refuerzan la necesidad de monitorear este indicador como parte de estrategias de ciberseguridad basadas en datos reales.

Diamond Model

Adversary
No atribuido
Victim
15.235.85.93
15.235.85.93
Capability
Ioc
Infrastructure
15.235.85.93

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
IP 15.235.85.93 Observable de ciberseguridad registrado en OTX con el nombre "user_AlienVault". VT OffSec SOCRadar
Domain 15.235.85.93 Asociado a la colección "Popa: From Sourcing to Distribution" en el contexto de inteligencia de amenazas. VT OffSec SOCRadar

Referencias y enlaces

→ Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes