Uptime Hamster: 10d 6h 47mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de DEV-0343 (Iran)

DEV-0343 (Iran)

Fecha
9 Jul 2026
Actor
dev-0343
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
63
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
1TTPs
dev-0343Actor
IranPais

DEV-0343 (Iran)

Que es

DEV-0343 (Iran) es un actor APT (Advanced Persistent Threat) asociado al sector de ciberseguridad y actividades de alto nivel. Se identifica como una organización basada en Irán, con un perfil de actitud similar a otros grupos de ataque estatales o no estatales. Según los datos verificados, el grupo está vinculado a empresas de tecnología defensiva estadounidenses, puertos de entrada del Golfo Persa y operadores logísticos globales, lo que sugiere una posible conexión con infraestructuras críticas en regiones clave.

Contexto

El grupo DEV-0343 ha sido documentado como un actor de ciberataques asociado a actividades de inteligencia y espionaje. Los datos verificados indican que el grupo opera en entornos relacionados con la defensa militar, la logística marítima y la seguridad informática. Uno de los indicadores de compromiso (IOC) identificado es el dominio www.microsoft.com, aunque su relación directa con las actividades del grupo no está claramente establecida en los registros disponibles.

Análisis

El análisis de la actividad de DEV-0343 sugiere que el grupo podría estar utilizando técnicas de phishing, maliciosas y distribución de malware para acceder a sistemas críticos. La conexión con empresas de defensa estadounidenses y puertos marítimos implica un potencial impacto en infraestructuras logísticas o de inteligencia. Sin embargo, los datos disponibles no proporcionan suficiente información para confirmar el escenario exacto de sus actividades. Los registros verificados hasta ahora limitan la profundidad del análisis a un nivel superficial.

Conclusion

El grupo DEV-0343 representa una amenaza potencial en el ecosistema cibernético, con una posible conexión a sectores críticos como la defensa y la logística. Aunque no se han identificado otros indicadores de compromiso públicos, el dominio www.microsoft.com podría ser un elemento de interés para monitoreo adicional. Las operaciones de este actor requieren vigilancia continua en entornos relacionados con infraestructuras críticas y secuencias de phishing. No hay datos adicionales disponibles para una evaluación más detallada.

Diamond Model

Adversary
dev-0343
Ver perfil →
Victim
DEV-0343 (Iran)
www.microsoft.com
Iran
Capability
Reference
1 TTPs MITRE
Infrastructure
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.microsoft.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor dev-0343 en el blog → Ver dev-0343 en IntelTracker → Buscar dev-0343 en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes