Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Predatory Sparrow (Iran)

Predatory Sparrow (Iran)

Fecha
9 Jul 2026
Actor
predatory-sparrow
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
predatory-sparrowActor
IranPais

Predatory Sparrow (Iran)

Que es

Predatory Sparrow es un actor APT (Advanced Persistent Threat) asociado al país de Irán, conocido por su actividad en el ámbito cibernético. Este grupo, también denominado como Gonjeshke Darande, Indra y otros alias en diferentes fuentes, ha sido identificado como un actor con habilidades avanzadas para realizar ataques complejos a redes de organizaciones y gobiernos. Se considera una amenaza significativa debido a su nivel de sofisticación técnica y su capacidad para operar en entornos críticos.

Contexto

El grupo Predatory Sparrow ha sido vinculado con actividades maliciosas que implican la violación de sistemas informáticos, especialmente en sectores clave como la infraestructura crítica y el sector energético. Uno de los indicadores de compromiso (IOC) verificados es el dominio malpedia.caad.fkie.fraunhofer.de, que ha sido catalogado como un recurso de inteligencia cibernética en fuentes oficiales. Este dominio forma parte de la red de activos maliciosos asociados al grupo, aunque no se han reportado detalles específicos sobre las víctimas o el impacto directo de sus ataques.

Analisis

El análisis de Predatory Sparrow sugiere que su operativa está enfocada en la intrusión a sistemas con alto valor estratégico, aunque no se han identificado con certeza las organizaciones específicas afectadas. El dominio mencionado es un elemento clave para detectar actividades relacionadas con este actor, pero requiere monitoreo constante por parte de defensores de red y entidades de seguridad informática. A pesar de la falta de datos detallados sobre sus objetivos exactos, su existencia en la lista de actores APT confirma su nivel de amenaza.

Conclusion

Predatory Sparrow sigue siendo una entidad de vigilancia crítica para el sector cibernético. Su asociación con Irán y sus atributos como actor APT indican un riesgo elevado de actividades maliciosas. Los recursos disponibles, como el dominio malpedia.caad.fkie.fraunhofer.de, son útiles para la detección de amenazas relacionadas. Sin embargo, se recomienda una vigilancia activa y la actualización constante de listas de IOC para mitigar posibles impactos en sistemas críticos.

Diamond Model

Adversary
predatory-sparrow
Ver perfil →
Victim
Predatory Sparrow (Iran)
malpedia.caad.fkie
Iran
Capability
Reference
Infrastructure
malpedia.caad.fkie.fraunhofer.de
malpedia.caad.fkie

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

1 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain malpedia.caad.fkie.fraunhofer.de OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor predatory-sparrow en el blog → Ver predatory-sparrow en IntelTracker → Buscar predatory-sparrow en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes