Cyber fighters of Izz Ad-Din Al Qassam

Fecha
20 Jun 2026
Actor
iran
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
iranActor
IranPais

Cyber fighters of Izz Ad-Din Al Qassam

Que es

Izz ad-Din al-Qassam Cyber Fighters es un grupo regional de ciberataques asociado a Irán, conocido por su actividad en el ámbito digital. Con alias como Fraternal Jackal, Ababil y The Cyber Fighters, el grupo ha sido vinculado a ataques cibernéticos que impactan infraestructuras clave de Estados Unidos y otros países. En 2012, se registró un ataque coordinado contra bancos estadounidenses como Bank of America, JPMorgan Chase y Wells Fargo, causando caídas simultáneas de servicios debido a un denial of service (DoS). El incidente fue atribuido al grupo iraní, aunque la conexión con las sanciones económicas impuestas por EE. UU. contra Irán fue confirmada por inteligencia estadounidense.

Contexto

El ataque de septiembre de 2012 involucró una inundación de tráfico no solicitado a servidores bancarios, bloqueando el acceso a servicios en línea. La actividad fue atribuida al Izz ad-Din al-Qassam Cyber Fighters, un grupo cibernético ligado al Revolutionary Guard Corps iraní. Seis años después, en 2016, siete individuos vinculados a Irán fueron condenados por su participación en el incidente. La operación fue documentada mediante herramientas de análisis como Pastebin.com, un sitio web utilizado para compartir código y texto no estructurado.

Analisis

El ataque de 2012 reflejó la naturaleza de la ciber guerra, donde grupos no estatales actúan como agentes de Estado. La coordinación entre Israel, Francia y Reino Unido sugiere un intercambio de información sobre amenazas cibernéticas. El uso de http: como protocolo en el ataque indica una estrategia de ingeniería social para evitar detectar la actividad. La tabla siguiente muestra un indicador de compromiso (IOC) relevante:

Tipo Valor Contexto
Domain pastebin.com Sitio web utilizado para compartir código relacionado con el ataque de 2012.

Conclusion

El caso del Izz ad-Din al-Qassam Cyber Fighters ilustra cómo grupos cibernéticos pueden actuar como extensiones de poder estatal. La conexión entre ataques cibernéticos y políticas económicas subraya la complejidad de la ciber guerra en el siglo XXI. Aunque no se han registrado otros incidentes atribuidos directamente a este grupo, su historial demuestra que las amenazas digitales pueden tener implicaciones geopolíticas significativas.

Diamond Model

Adversary
iran
Ver perfil →
Victim
Cyber fighters of Izz Ad-Din Al Qassam
pastebin.com
Iran
Capability
Reference
Infrastructure
pastebin.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain pastebin.com Sitio web utilizado para compartir código relacionado con el ataque de 2012. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor iran en el blog → Ver iran en IntelTracker → Buscar iran en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes