Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de BlackOasis (Other Actors)

BlackOasis (Other Actors)

Fecha
9 Jul 2026
Actor
blackoasis
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
blackoasisActor
IranPais

BlackOasis (Other Actors)

Que es BlackOasis

BlackOasis es un actor APT (Advanced Persistent Threat) asociado al grupo de actores "Other Actors". Este actor ha sido identificado como una organización con actividades de ciberataques sostenidos y orientados a objetivos específicos, incluyendo la utilización de vulnerabilidades críticas en sistemas operativos. Los ataques atribuidos a BlackOasis han tenido un impacto significativo en múltiples países y sectores, con una presencia geográfica global que abarca regiones como Rusia, Irak, Afganistán, Nigeria, Libia, Jordon, Turquía, Arabia Saudita, Iran, Países Bajos, Bahrein, Reino Unido y Angola.

Contexto

BlackOasis ha sido vinculado a una serie de incidentes cibernéticos que involucran la explotación de vulnerabilidades en sistemas operativos. Entre sus alias se encuentran G0063, CVE-2015-5119, CVE-2016-0984, CVE-2016-4117, CVE-2017-8759 y CVE-2017-11292. Estas vulnerabilidades, muchas de las cuales se publicaron en 2015, 2016 y 2017, han sido explotadas por el actor para realizar ataques dirigidos. Además, BlackOasis ha sido asociado con malware como FinSpy, un componente que ha sido utilizado para la monitorización y control de dispositivos en entornos corporativos.

Análisis

Los ataques atribuidos a BlackOasis implican la utilización de técnicas de zero-day exploit, lo que sugiere una capacidad avanzada para identificar y explotar vulnerabilidades no publicadas. El dominio securelist.com, extraído automáticamente como indicador de compromiso, es un recurso utilizado por el actor para compartir información sobre amenazas y vulnerabilidades. Este tipo de actividades refleja una estrategia a largo plazo para mantener acceso a sistemas críticos y obtener datos sensibles.

Tipo Valor Contexto
Domain securelist.com OSINT

Conclusión

BlackOasis representa una amenaza significativa para organizaciones y gobiernos alrededor del mundo, dada su capacidad de operar en múltiples países y su uso de vulnerabilidades críticas. La identificación y monitoreo de indicadores como el dominio securelist.com son esenciales para mitigar los riesgos asociados a este actor APT. Las organizaciones deben implementar medidas de defensa avanzadas, incluyendo la actualización constante de sistemas y la vigilancia de amenazas en tiempo real.

Diamond Model

Adversary
blackoasis
Ver perfil →
Victim
BlackOasis (Other Actors)
securelist.com
Iran
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor blackoasis en el blog → Ver blackoasis en IntelTracker → Buscar blackoasis en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes