gov.br

Fecha
23 Jun 2026
Actor
apt73
Tipo
Ransomware
Pais
Brazil
Sector
Public Sector
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
apt73Actor
BrazilPais

gov.br

Resumen

La plataforma digital gubernamental brasileña gov.br ha sido afectada por un ataque de ransomware atribuido al grupo cyberespía APT73. La alerta data del 2026-06-23, y se han identificado indicadores de compromiso (IOCs) relacionados con el dominio gov.br y una hash criptográfica. Este incidente subraya la vulnerabilidad de infraestructuras críticas digitales frente a amenazas cibernéticas avanzadas.

Detalles de la Alerta

Según informes verificados, el ataque se detectó mediante análisis de inteligencia de amenazas (TTPs) en plataformas como Crowdstrike. La víctima gov.br, una plataforma oficial del gobierno federal brasileño, fue identificada como objetivo de un grupo malicioso operativo bajo la designación APT73. No se han reportado detalles específicos sobre el tipo de ransomware o los activos afectados, aunque se ha registrado actividad en dominios y hashes relacionados con la propagación del malware.

El Grupo Detras del Ataque

El grupo APT73 es un actor cibernético asociado a actividades de espionaje y ataque a redes críticas. No se han proporcionado datos sobre su origen geográfico, motivación o historial previo, según las fuentes verificadas. Sin embargo, la conexión con gov.br sugiere una prioridad en objetivos gubernamentales y sectoriales de alto valor.

Datos Expuestos

No se han reportado datos específicos expuestos o robados en este incidente. La información disponible se centra en la detección de amenazas relacionadas con el dominio gov.br y la actividad maliciosa detectada en dominios y hashes asociados al ataque.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain gov.br Plataforma digital del gobierno federal brasileño (OSINT)
Hash d4cd0dabcf4caa22ad92fab40844c786 Indicador de firma maliciosa asociado al ataque (OSINT)
Domain duckduckgo.com Dominio utilizado en fuentes de OSINT para validar la veracidad del reporte (OSINT)

Recomendaciones

Las organizaciones deben realizar monitoreo continuo de sus sistemas para detectar actividades anómalas. Se recomienda actualizar protocolos de seguridad y verificar la compatibilidad de los IOCs con las infraestructuras críticas. Además, se sugiere colaborar con entidades de inteligencia de amenazas para compartir datos en tiempo real y mitigar el impacto de ataques similares.

Diamond Model

Adversary
apt73
Ver perfil →
Victim
gov.br
gov.br
Brazil
Capability
ransomware
Infrastructure
gov.br
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
gov.br
apt73 · Brazil

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain gov.br Plataforma digital del gobierno federal brasileño (OSINT) VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Indicador de firma maliciosa asociado al ataque (OSINT) VT OffSec SOCRadar
Domain duckduckgo.com Dominio utilizado en fuentes de OSINT para validar la veracidad del reporte (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt73 en el blog → Ver apt73 en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar apt73 en APTTrail → Repositorio APTTrail → Mas incidentes en Brazil → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes