fog

Fecha
25 May 2026
Actor
-
Tipo
Threat-actor
Pais
Austria
Sector
-
Confianza
medium
41
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
N/DActor
AustriaPais

fog

fog

Perfil del Actor

fog es un actor de amenaza identificado en chats de negociación con ransomware filtrados. Se originó de fuentes como Ransomch.at y Casualtek/Ransomchats, aunque no se especifican detalles técnicos sobre su formación o estructura.

Origen y Motivacion

No se disponen datos concretos sobre el origen geográfico o las motivaciones del actor. Sin embargo, su actividad se centra en negociaciones de ransomware, lo que sugiere un enfoque comercial o financiero.

Tecnicas y Tacticas (TTPs)

No se han identificado técnicas o tácticas específicas asociadas a fog. La información disponible está limitada a su presencia en chats de ransomware, sin detallar métodos de ataque o operaciones.

Campanas Conocidas

No se reportan campañas específicas atribuidas a este actor. Su actividad parece estar enfocada en la negociación con victimas, no en ataques directos.

Objetivos y Victimas

El objetivo principal de fog es obtener recompensas mediante la extorsión de organizaciones. Las víctimas probablemente son empresas o entidades que han sufrido un ataque ransomware, aunque no se especifican.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Deteccion y Defensa

Para mitigar riesgos asociados a fog, se recomienda monitorear chats en tiempo real, analizar patrones de negociación con ransomware y mantener sistemas de seguridad actualizados. No existen herramientas específicas para detectar este actor.

Diamond Model

Adversary
Desconocido
Victim
fog
ransomch.at
Austria
Capability
Threat-actor
Infrastructure
ransomch.at

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain ransomch.at Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en Austria → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes