APTTrail: APT ONYXSLEET indicators and references

Fecha
18 Jun 2026
Actor
apt-onyxsleet
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
apt-onyxsleetActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT ONYXSLEET. Aliases observados: APT ONYXSLEET. Conteo por tipo: ipv4: 2.

Key Points

  • https://otx.alienvault.com/pulse/65534130052d1800f62e7ba2
  • https://www.microsoft.com/en-us/security/blog/2023/10/18/multiple-north-korean-threat-actors-exploiting-the-teamcity-cve-2023-42793-vulnerability/

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT ONYXSLEET. Aliases observados: APT ONYXSLEET. Conteo por tipo: ipv4: 2.

Indicadores de Compromiso (IOCs)

TipoValorContexto
IP147.78.149.201:9090APTTrail
IP162.19.71.175:7443APTTrail

Referencias

Diamond Model

Adversary
apt-onyxsleet
Ver perfil →
Victim
APTTrail: APT ONYXSLEET indicators and references
Capability
Ioc
Infrastructure
147.78.149.201:9090
162.19.71.175:7443
otx.alienvault.com
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
IP 147.78.149.201:9090 APTTrail VT OffSec SOCRadar
IP 162.19.71.175:7443 APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain www.microsoft.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-onyxsleet en el blog → Ver apt-onyxsleet en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: www.microsoft.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: www.microsoft.com → Buscar apt-onyxsleet en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes