Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de POLONIUM (Middle East)

POLONIUM (Middle East)

Fecha
9 Jul 2026
Actor
polonium
Tipo
Reference
Pais
Iran
Sector
Software
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
poloniumActor
IranPais

POLONIUM (Middle East)

Que es

POLONIUM es un actor APT (Advanced Persistent Threat) asociado al Medio Oriente. Este grupo está vinculado a una red de proxy del Ministerio de Inteligencia y Seguridad (MOIS) iraní, con base en Líbano. Se identifica como una organización que opera en el sector informático y ciberseguridad, con un enfoque en sistemas críticos, infraestructuras industriales y sectores gubernamentales.

Contexto

El grupo POLONIUM ha sido activamente observado en el Medio Oriente durante el periodo de junio de 2022. Su actividad se centra en la brecha de sistemas críticos, incluyendo sectores como la producción industrial, la salud pública, los servicios financieros y la logística. Un indicador de compromiso (IOC) verificado mediante OSINT es el dominio www.microsoft.com, relacionado con actividades de ciberataques en entornos corporativos.

Análisis

El grupo POLONIUM se destaca por su capacidad para operar a largo plazo en entornos complejos, aprovechando vulnerabilidades en sistemas críticos. Su conexión con el MOIS iraní sugiere una coordinación entre actores estatales y no estatales, lo que amplía su impacto en sectores clave. La presencia de Microsoft como un IOC indica que su estrategia incluye la explotación de vulnerabilidades en plataformas de software empresarial.

Conclusion

El grupo POLONIUM representa una amenaza significativa para sistemas críticos en el Medio Oriente. Su actividad en sectores gubernamentales y industriales requiere monitoreo constante. La detección de dominios como www.microsoft.com refleja la importancia de las defensas cibernéticas en entornos corporativos. Las organizaciones deben reforzar su seguridad con soluciones basadas en IOC verificados y colaboración intersectorial.

Tipo Valor Contexto
Domain www.microsoft.com Indicador de compromiso verificado mediante OSINT.

Diamond Model

Adversary
polonium
Ver perfil →
Victim
POLONIUM (Middle East)
www.microsoft.com
Iran
Capability
Reference
Infrastructure
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.microsoft.com Indicador de compromiso verificado mediante OSINT. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor polonium en el blog → Ver polonium en IntelTracker → Buscar polonium en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes