Uptime Hamster: 10d 5h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de ITSecTeam (Iran)

ITSecTeam (Iran)

Fecha
9 Jul 2026
Actor
itsecteam
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
itsecteamActor
IranPais

ITSecTeam (Iran)

Que es

ITSecTeam es un actor APT (Advanced Persistent Threat) asociado a Irán, conocido por su actividad de ciberataques durante los años 2012-2013. El grupo, también denominado como G0059, ha sido vinculado a ataques de denegación de servicio (DDoS) contra Estados Unidos. En 2016, tres individuos asociados al grupo fueron acusados por actuar en nombre del Revolutionary Guard Corps iraní, según informes oficiales.

Contexto

El grupo ITSecTeam ha sido identificado como un actor de alto nivel con capacidad para realizar ataques cibernéticos complejos. Su actividad se concentra en el sector de infraestructuras críticas y, según fuentes verificadas, su conexión con Irán fue confirmada mediante testimonios de agencias federales estadounidenses. Los ataques de DDoS atribuidos a este actor afectaron sistemas de defensa nacional en 2012-2013, lo que destacó su papel como un actor APT con influencia geopolítica.

Análisis

Indicadores de Compromiso (IOCs) asociados al grupo incluyen:

Tipo Valor Contexto
Domain pastebin.com Plataforma utilizada para compartir código malicioso o datos comprometidos.
Domain www.nytimes.com Fuente de información verificada sobre actividades del grupo en el contexto de ataques cibernéticos.

Los dominios mencionados reflejan la capacidad del grupo para operar con recursos externos y difundir información crítica. La asociación con Irán sugiere una conexión con estructuras militares o gubernamentales, aunque no se hayan encontrado evidencias de actividades de ransomware o brechas de seguridad en sistemas específicos.

Conclusion

ITSecTeam representa un riesgo persistente para sistemas críticos y redes de defensa nacional. Su historial de ataques de DDoS y su vinculación con Irán destacan su nivel de complejidad técnica y su influencia geopolítica. Los IOCs identificados, como pastebin.com y www.nytimes.com, son herramientas clave para monitorear actividades relacionadas con este actor. Las recomendaciones incluyen el uso de sistemas de detección de amenzas basados en dominios y un seguimiento activo de fuentes periodísticas verificadas.

Diamond Model

Adversary
itsecteam
Ver perfil →
Victim
ITSecTeam (Iran)
pastebin.com
Iran
Capability
Reference
Infrastructure
pastebin.com
www.nytimes.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain pastebin.com Plataforma utilizada para compartir código malicioso o datos comprometidos. VT OffSec SOCRadar
Domain www.nytimes.com Fuente de información verificada sobre actividades del grupo en el contexto de ataques cibernéticos. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor itsecteam en el blog → Ver itsecteam en IntelTracker → Buscar itsecteam en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes