<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Ventura Systems Intelligence — actualizaciones de perfiles APT</title><description>Perfiles de grupos APT (amenazas persistentes avanzadas) con foco en Latinoamérica y Colombia: atribución, TTPs de MITRE ATT&amp;CK, fuentes públicas y recomendaciones de detección. Por Ventura Systems.</description><link>https://intelligence.venturasystems.tech/</link><language>es-co</language><item><title>APT-C-36 (G0099)</title><link>https://intelligence.venturasystems.tech/es/apt/apt-c-36/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/apt-c-36/</guid><description>Grupo que MITRE describe como presunto actor sudamericano, activo desde al menos 2018, que combina espionaje y fraude financiero contra gobierno, banca, energía y otros sectores en Colombia, Ecuador y el resto de Latinoamérica.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category><category>financial</category><category>latam</category></item><item><title>APT28 (G0007)</title><link>https://intelligence.venturasystems.tech/es/apt/apt28/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/apt28/</guid><description>Grupo de ciberespionaje atribuido por EE. UU. y Reino Unido a la Unidad 26165 del GRU ruso (85th GTsSS), activo desde al menos 2004 contra gobiernos, defensa, logística y organismos políticos.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category><category>latam</category></item><item><title>APT29 (G0016)</title><link>https://intelligence.venturasystems.tech/es/apt/apt29/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/apt29/</guid><description>Grupo de ciberespionaje atribuido por EE. UU. y Reino Unido al Servicio de Inteligencia Exterior ruso (SVR), activo desde al menos 2008; responsable del compromiso de SolarWinds y de intrusiones persistentes en entornos cloud e identidad.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category></item><item><title>APT41 (G0096)</title><link>https://intelligence.venturasystems.tech/es/apt/apt41/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/apt41/</guid><description>Grupo chino que combina espionaje patrocinado por el Estado con operaciones de lucro propio, activo desde al menos 2012 contra salud, telecomunicaciones, tecnología, gobierno y la industria de videojuegos.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category><category>financial</category></item><item><title>Kimsuky (G0094)</title><link>https://intelligence.venturasystems.tech/es/apt/kimsuky/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/kimsuky/</guid><description>Grupo de ciberespionaje norcoreano activo desde al menos 2012, enfocado en política exterior, seguridad nacional y temas nucleares de la península coreana, que ataca a gobiernos, think tanks, academia y defensa mediante spearphishing e ingeniería social.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category><category>latam</category></item><item><title>Lazarus Group (G0032)</title><link>https://intelligence.venturasystems.tech/es/apt/lazarus-group/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/lazarus-group/</guid><description>Grupo patrocinado por Corea del Norte y atribuido a la Oficina General de Reconocimiento (RGB), activo desde al menos 2009, que combina espionaje, sabotaje y robo financiero contra banca, criptoactivos y defensa, con casos documentados en Latinoamérica.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category><category>financial</category><category>sabotage</category><category>latam</category></item><item><title>MuddyWater (G0069)</title><link>https://intelligence.venturasystems.tech/es/apt/muddywater/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/muddywater/</guid><description>Grupo de ciberespionaje que el FBI, CISA, US Cyber Command y el NCSC británico identifican como elemento subordinado del Ministerio de Inteligencia y Seguridad (MOIS) de Irán. Activo desde al menos 2017 contra gobiernos, telecomunicaciones, energía y finanzas.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>espionage</category></item><item><title>Sandworm (G0034)</title><link>https://intelligence.venturasystems.tech/es/apt/sandworm/</link><guid isPermaLink="true">https://intelligence.venturasystems.tech/es/apt/sandworm/</guid><description>Unidad de sabotaje y espionaje atribuida a la Unidad 74455 del GRU ruso, activa desde al menos 2009 y responsable de los apagones en Ucrania y de NotPetya, uno de los ciberataques más destructivos registrados.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>sabotage</category><category>espionage</category></item></channel></rss>