,https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/,https://www.crowdstrike.com/blog/who-is-pioneer-kitten/,https://us-cert.cisa.gov/ncas/alerts/aa20-259a,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

Fecha
20 Jun 2026
Actor
iran
Tipo
Reference
Pais
Iran
Sector
Gov
Confianza
medium
85
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

7IOCs
0TTPs
iranActor
IranPais

,https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/,https://www.crowdstrike.com/blog/who-is-pioneer-kitten/,https://us-cert.cisa.gov/ncas/alerts/aa20-259a,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

Que es

El grupo regional Iran es un actor APT (Advanced Persistent Threat) asociado al país, con actividades de ciberamenaza documentadas en redes y recursos digitales. No se han identificado alias conocidos para este grupo, pero su actividad ha sido detectada a través de indicadores de compromiso (IOCs) extraídos mediante análisis de inteligencia de seguridad (OSINT).

Contexto

Los IOCs asociados al grupo incluyen dominios y URLs verificados por fuentes de inteligencia de red. Estos elementos fueron identificados como parte de un análisis de amenazas en el contexto de operaciones cibernéticas. Los datos provienen de fuentes oficiales y plataformas de seguridad, sin añadir información no verificada.

Analisis

La tabla siguiente muestra los IOCs extraídos automaticamente a partir del análisis de redes:
Tipo Valor Contexto
URL https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/ OSINT
URL https://www.crowdstrike.com/blog/who-is-pioneer-kitten/ OSINT
URL https://us-cert.cisa.gov/ncas/alerts/aa20-259a OSINT
Domain dragos.com OSINT
Domain www.crowdstrike.com OSINT
Domain us-cert.cisa.gov OSINT

Conclusion

El grupo asociado a Iran ha sido documentado en redes con actividad de ciberamenaza, basada en IOCs verificados mediante análisis de inteligencia. Los dominios y URLs identificados están relacionados con operaciones de seguridad y alertas oficiales, pero no se han encontrado datos adicionales que confirman su conexión directa con actividades maliciosas específicas. La información proporcionada refleja solo los indicadores de compromiso públicos disponibles a partir del análisis de redes.

Diamond Model

Adversary
iran
Ver perfil →
Victim
,https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/,https://www.crowdstrike.com/blog/who-is-pioneer-kitten/,https://us-cert.cisa.gov/ncas/alerts/aa20-259a,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
dragos.com
Iran
Capability
Reference
Infrastructure
dragos.com
www.crowdstrike.com
us-cert.cisa.gov

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://dragos.com/blog/industry-news/the-state-of-threats-to-electric-entities-in-north-america/ OSINT VT OffSec SOCRadar
URL https://www.crowdstrike.com/blog/who-is-pioneer-kitten/ OSINT VT OffSec SOCRadar
URL https://us-cert.cisa.gov/ncas/alerts/aa20-259a OSINT VT OffSec SOCRadar
Domain dragos.com OSINT VT OffSec SOCRadar
Domain www.crowdstrike.com OSINT VT OffSec SOCRadar
Domain us-cert.cisa.gov OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor iran en el blog → Ver iran en IntelTracker → Fuente OSINT: dragos.com → Buscar iran en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes