OilRig
También conocido como: apt 34, apt34, atk40, cobalt gypsy, crambus, earth simnavaz, europium, evasive serpens, g0049, hazel sandstorm, helix kitten, irn2
Ficha
OilRig, también conocido como APT34, es un actor de amenazas asociado a operaciones de ciberespionaje. Según la información disponible, su actividad se orienta a la obtención de información en entornos de infraestructuras. No se dispone en los datos consolidados de una fecha fiable de primera aparición, ni de un listado confirmado de vectores de acceso inicial, herramientas o vulnerabilidades explotadas. Su rasgo distintivo, con la información actual, es la motivación de espionaje más que la extorsión económica, lo que suele implicar intrusiones discretas y prolongadas en el tiempo. Esta ficha se basa en una única fuente y se actualizará a medida que se consoliden más datos.
Qué vigilar
- Al tratarse de un actor orientado al espionaje, priorice la detección de persistencia prolongada y de exfiltración de datos de bajo volumen, más que de incidentes ruidosos como el cifrado de sistemas.
- Preste especial atención a los activos de infraestructura y a los sistemas que contienen información sensible o estratégica, ya que es el tipo de objetivo descrito para este actor.
- La información pública consolidada sobre herramientas, vulnerabilidades explotadas y vectores de acceso inicial es insuficiente: evite basar medidas específicas en supuestos no verificados y mantenga una higiene de parcheo general.
- Revise periódicamente la inteligencia disponible sobre APT34/OilRig, ya que los indicadores concretos pueden variar entre campañas.
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Gestión de cuentas de usuario (16 técnicas cubiertas)
- Formación de usuarios (13 técnicas cubiertas)
- Gestión de cuentas privilegiadas (11 técnicas cubiertas)
- Prevención de intrusiones en red (11 técnicas cubiertas)
- Prevención de ejecución (11 técnicas cubiertas)
- Políticas de contraseñas (10 técnicas cubiertas)
- Desactivar o eliminar funciones o programas (10 técnicas cubiertas)
- Auditoría (10 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Fuentes analizadas
- APT34 (OilRig): Espionage on Your Infrastructure (KELA Cyber, 22/7/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.