Uptime Hamster: 35d 15h 53mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza Ember Bear

Ember Bear

0 incidentes 0 paises 0 sectores threat-actor Ultimo: -
Aliases: UNC2589, Bleeding Bear, DEV-0586, Cadet Blizzard, Frozenvista, UAC-0056, Lorec53, Saint Bear, incluyendo brechas de seguridad, ransomware
Ver en IntelTracker → APTTrail →
Ember Bear is a Russian state-sponsored cyber espionage group that has been active since at least 2020, linked to Russia's General Staff Main Intelligence Directorate (GRU) 161st Specialist Training Center (Unit 29155). Ember Bear has primarily focused operations against Ukrainian government and telecommunication entities, but has also operated against critical infrastructure entities in Europe and the Americas. Ember Bear conducted the WhisperGate destructive wiper attacks against Ukraine in early 2022. There is some confusion as to whether Ember Bear overlaps with another Russian-linked entity referred to as Saint Bear. At present available evidence strongly suggests these are distinct activities with different behavioral profiles.

Aliases del actor

UNC2589Bleeding BearDEV-0586Cadet BlizzardFrozenvistaUAC-0056Lorec53Saint Bearincluyendo brechas de seguridadransomware

Actores similares

ember-bearactor · 1Saint Bearthreat-actor · 1energetic-bearactor · 1APT29 (Cozy Bear)actor · 1Energetic Bearapt · 0Boulder Bearapt · 0Pat Bearapt · 0White Bearapt · 0SaintBearapt · 0Group Space Bearsransomware · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownduckduckgo.comEmber Bear
DLS / leak siteunknownduckduckgo.comEmber Bear
Webunknownattack.mitre.orgOSINT
Tipo
threat-actor
Pais origen
-
Motivacion
-
Impacto
-
Actualizado
2026-08-03