Blue Termite

Fecha
20 Jun 2026
Actor
unknown---unmapped-actors
Tipo
Reference
Pais
Japan
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
unknown---unmapped-actorsActor
JapanPais

Blue Termite

Que es

Blue Termite es un actor APT (Advanced Persistent Threat) asociado al grupo regional Unknown / Unmapped Actors. Este actor se conoce por su nombre alternativo "Emdivi" y "Cloudy Omega", y ha sido vinculado a un incidente de ciberseguridad significativo: el ataque contra el Japan Pension Service. Aunque no se han confirmado directamente sus actividades, existen indicios que sugieren una posible conexión con otros grupos APT como APT10.

Contexto

El grupo Blue Termite opera en un entorno regional y su nombre es ampliamente asociado a operaciones de ciberataque que afectan a instituciones gubernamentales y servicios críticos. Según fuentes verificadas, el actor ha sido identificado en múltiples incidentes de ciberseguridad, incluyendo ataques que involucran la filtración de datos sensibles. La conexión con Kaspersky sugiere una posible relación con actores anónimos o no mapeados en el ámbito cibernético.

Análisis

En cuanto a los indicadores de compromiso (IOCs) disponibles, se ha identificado un dominio asociado al grupo:

Tipo: Valor: Contexto:
Domain www.kaspersky.com OSINT

Este dominio fue extraído automáticamente a partir de fuentes de inteligencia compartida y se asocia con actividades relacionadas con el grupo. Sin embargo, no existen otros indicadores de compromiso publicados que confirmen una presencia activa del actor en redes internacionales.

Conclusion

Blue Termite representa un riesgo potencial para organizaciones que gestionan sistemas críticos y servicios gubernamentales. Aunque su actividad no es completamente mapeada, el vínculo con Kaspersky y la conexión con APT10 sugieren una posible influencia en operaciones de ciberataque a gran escala. La vigilancia continua de dominios y actividades asociadas al grupo es crucial para mitigar amenazas relacionadas con este actor APT.

Diamond Model

Adversary
unknown---unmapped-actors
Ver perfil →
Victim
Blue Termite
www.kaspersky.com
Japan
Capability
Reference
Infrastructure
www.kaspersky.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo: Valor: Contexto: VT OffSec SOCRadar
Domain www.kaspersky.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor unknown---unmapped-actors en el blog → Ver unknown---unmapped-actors en IntelTracker → Buscar unknown---unmapped-actors en APTTrail → Repositorio APTTrail → Mas incidentes en Japan → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes