GreyEnergy Group

Fecha
20 Jun 2026
Actor
other-actors
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
other-actorsActor
United StatesPais

GreyEnergy Group

Que es

GreyEnergy Group es un actor APT (Advanced Persistent Threat) asociado al grupo regional Other Actors, con alias como Maldoc, GreyEnergy Dropper, GreyEnergy Min y FELIXROOT. Se identifica como un actor con actividades relacionadas con el sector energético, específicamente en Ucrania y Europa Oriental. La organización ha sido documentada en fuentes de inteligencia de seguridad, aunque no se especifican detalles técnicos adicionales.

Contexto

Según datos verificados por OSINT, el grupo GreyEnergy Group está asociado a actividades relacionadas con la ciberseguridad y la protección de infraestructuras energéticas. Un indicador de compromiso (IOC) identificado es el dominio www.welivesecurity.com, que ha sido vinculado al grupo en contextos de análisis forense.

Tipo Valor Contexto
Dominio www.welivesecurity.com Asociado al grupo GreyEnergy Group en análisis forense.

Análisis

El grupo GreyEnergy Group parece operar con una estrategia basada en la infiltración de sistemas críticos, especialmente en sectores energéticos. Los alias mencionados (Maldoc, FELIXROOT) sugieren métodos de ataque relacionados con herramientas de dropper y min (mínimo), lo que implica la entrega de código malicioso o la creación de backdoors. La asociación con Ucrania y Europa Oriental sugiere una geolocalización regional, aunque no se han documentado detalles específicos sobre sus tácticas.

Conclusión

El GreyEnergy Group es un actor APT regional con enfoque en el sector energético. Los datos disponibles indican una actividad vinculada a dominios analizados por OSINT, aunque no se han confirmado otros indicios de compromiso. La identificación del grupo en fuentes de seguridad resalta la necesidad de monitoreo en infraestructuras críticas y análisis forense de actividades maliciosas.

Diamond Model

Adversary
other-actors
Ver perfil →
Victim
GreyEnergy Group
www.welivesecurity.com
United States
Capability
Reference
Infrastructure
www.welivesecurity.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.welivesecurity.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor other-actors en el blog → Ver other-actors en IntelTracker → Buscar other-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes