Shamoon

Fecha
20 Jun 2026
Actor
iran
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
iranActor
IranPais

Shamoon

Que es Shamoon

Shamoon es un actor APT (Advanced Persistent Threat) asociado al grupo regional de Irán, conocido por su actividad en sectores críticos. Con alias como Volatile Kitten, S0140 y Disttrack, este grupo se enfoca en secuestrar sistemas críticos, especialmente en industrias energéticas, petroleras, transporte y telecomunicaciones. Su objetivo principal es comprometer infraestructuras clave para causar interrupciones operativas o robar datos sensibles.

Contexto

Shamoon ha sido identificado como un actor de ciberseguridad con una presencia prolongada en regiones específicas. Según fuentes verificadas, el grupo opera bajo la designación This threat actor targets..., lo que sugiere una estrategia de ataque orientada a sectores industriales y gubernamentales. Su actividad se ha relacionado con ataques de tipo wiper (que destruyen datos) y técnicas de persistencia avanzadas.

Análisis

Un indicador de compromiso (IOC) verificado mediante OSINT es el dominio en.wikipedia.org, asociado a actividades relacionadas con la difusión de información sobre amenazas. Este dato refleja que Shamoon utiliza canales públicos para alertar sobre su presencia, aunque no se proporcionan detalles adicionales sobre sus métodos o vectores de infección. No se han reportado otros IOC confiables en el contexto proporcionado.
Tipo Valor Contexto
Dominio en.wikipedia.org OSINT

Conclusión

Shamoon representa una amenaza significativa para sectores críticos, especialmente en regiones con presencia de Irán. Aunque no se disponen de datos detallados sobre sus operaciones, el dominio en.wikipedia.org sugiere que el grupo utiliza canales públicos para alertar sobre su actividad. Las organizaciones deben reforzar la vigilancia en industrias energéticas y telecomunicaciones, considerando el riesgo de ataques persistentes como los asociados a este actor APT.

Diamond Model

Adversary
iran
Ver perfil →
Victim
Shamoon
en.wikipedia.org
Iran
Capability
Reference
Infrastructure
en.wikipedia.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
en.wikipedia.org OSINT VT OffSec SOCRadar
Domain en.wikipedia.org Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor iran en el blog → Ver iran en IntelTracker → Buscar iran en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes