legendsmn(Blue Ox, Paul Bunyan, Lumberjack Electric)

Fecha
17 Jun 2026
Actor
nightspire
Tipo
Ransomware
Pais
United States
Sector
Energy
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
nightspireActor
United StatesPais

legendsmn(Blue Ox, Paul Bunyan, Lumberjack Electric)

Resumen

Se ha detectado una alerta de ransomware relacionada con el nombre "legendsmn(Blue Ox, Paul Bunyan, Lumberjack Electric)" asociada al grupo Nightspire. Aunque no se han publicado datos detallados sobre este ataque, se han identificado algunos indicadores de compromiso (IOCs) a través de fuentes de inteligencia de amenazas verificadas.

Detalles de la Alerta

La alerta fue registrada el 2026-06-17 y se centra en una actividad sospechosa vinculada a un ransomware con nombre "legendsmn". No se disponen de datos específicos sobre las víctimas o las metodologías utilizadas, aunque se han encontrado algunos elementos relacionados con el comportamiento del malware.

El Grupo Detras del Ataque

El ataque está asociado al grupo "nightspire", un actor cibernético que ha sido identificado en fuentes de inteligencia de amenazas. Aunque no se han publicado detalles sobre sus operaciones, este grupo es conocido por su actividad relacionada con ransomware y otras formas de ciberataques.

Datos Expuestos

Se informa que actualmente no hay datos disponibles públicos sobre información sensible o víctimas específicas asociadas a esta alerta. No se han compartido detalles sobre la naturaleza exacta del ransomware, sus métodos de propagación o el alcance de los ataques reportados.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Recuperado de fuentes de inteligencia de amenazas verificadas.
Dominio duckduckgo.com Asociado a búsquedas relacionadas con el ransomware en fuentes de inteligencia.

Recomendaciones

Se recomienda mantener un monitoreo constante de las redes y sistemas, actualizar software y aplicaciones para mitigar riesgos. Se sugiere reportar actividades sospechosas a autoridades cibernéticas y verificar la reputación de fuentes de inteligencia antes de actuar. No se han publicado detalles adicionales sobre este ataque.

Diamond Model

Adversary
nightspire
Ver perfil →
Victim
legendsmn(Blue Ox, Paul Bunyan, Lumberjack Electric)
duckduckgo.com
United States
Capability
ransomware
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Recuperado de fuentes de inteligencia de amenazas verificadas. VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor nightspire en el blog → Ver nightspire en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar nightspire en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes