NoName057(16)

Fecha
20 Jun 2026
Actor
russia
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
russiaActor
RussiaPais

NoName057(16)

Que es

NoName057(16) es un actor APT (Advanced Persistent Threat) vinculado al grupo regional Russia. Este actor ha sido identificado con alias como Nnm05716, NoName057, NoName05716, 05716nnm, NoName, mySingleMessenger, NorthKorea vs Samsung y http:. Se trata de un grupo que opera con una alta capacidad de ciberataques, probablemente relacionado con actividades maliciosas en el ámbito cibernético.

Contexto

El actor NoName057(16) ha sido detectado mediante análisis de inteligencia de amenazas (OSINT) en fuentes verificadas. Uno de los hallazgos clave incluye un Indicador de Compromiso (IOC) relacionado con una actividad maliciosa. Se han identificado dos elementos técnicos relevantes:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Dominio duckduckgo.com OSINT

Estos datos provienen de análisis realizados en dominios y hashes que han sido asociados con actividades maliciosas, aunque no se ha confirmado directamente su uso como herramienta de ransomware o malware.

Análisis

El grupo NoName057(16) opera bajo una identidad anónima, lo que complica su rastreo y análisis. Los indicios revelan un enfoque regionalizado, con posible conexión a actividades maliciosas en el contexto de ciberataques. La detección de dominios como duckduckgo.com sugiere que este actor podría estar utilizando servicios de búsqueda para ocultar rutas de comunicación o compartir información sensible. Sin embargo, no se han confirmado directamente actividades de ransomware o ciberataques específicos vinculados a esta identidad.

Conclusión

El grupo NoName057(16), vinculado al contexto regional de Russia, representa una amenaza potencial para sistemas críticos y organizaciones con infraestructuras digitales. Aunque no hay evidencia concluyente de ataques específicos, la presencia de indicios técnicos en dominios y hashes sugiere que este actor podría estar operando en un entorno cibernético complejo. Los analistas de ciberseguridad deben monitorear estos patrones y mantener al día sus sistemas de detección para mitigar riesgos asociados a actividades maliciosas no identificadas con claridad.

Diamond Model

Adversary
russia
Ver perfil →
Victim
NoName057(16)
duckduckgo.com
Russia
Capability
Reference
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
NoName057(16)
russia · Russia

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor russia en el blog → Ver russia en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar russia en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes