Uptime Hamster: 10d 6h 42mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Prince of Persia (Iran)

Prince of Persia (Iran)

Fecha
9 Jul 2026
Actor
prince-of-persia
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
prince-of-persiaActor
IranPais

Prince of Persia (Iran)

Que es

Prince of Persia es un actor de ciberseguridad (APT) asociado a Irán, identificado con alias como APT-C-50 y Infy. Este grupo se especializa en ataques a governos y organizaciones empresariales de múltiples países, incluidos Estados Unidos, Israel y Dinamarca. Su nombre evocativo refleja su origen regional y sus objetivos geopolíticos, aunque no hay evidencia de que sea directamente vinculado a una nación específica.

Contexto

El actor Prince of Persia fue identificado mediante análisis de inteligencia de seguridad (OSINT) en 2016. Sus actividades incluyen la monitorización de sistemas críticos y la inserción de malware en redes empresariales. Dos dominios relevantes han sido documentados: iranthreats.github.io y researchcenter.paloaltonetworks.com, ambos asociados a fuentes verificadas de investigación de amenazas.

Análisis

El grupo Prince of Persia opera como un APT con una larga duración y objetivos específicos. Sus operaciones suelen centrarse en sectores clave, como la defensa nacional y el sector privado, utilizando técnicas de persistencia y evasión de detectores. La existencia de dominios como iranthreats.github.io sugiere que el grupo podría tener un componente de difusión o análisis de amenazas, aunque no se han confirmado actividades de ciberextorsión o ransomware directas.

Conclusion

Prince of Persia representa una amenaza persistente para organizaciones con presencia internacional. Aunque no hay datos concretos sobre víctimas específicas, su actividad en múltiples países sugiere un enfoque estratégico de ciberinfiltración. Las fuentes OSINT mencionadas (iranthreats.github.io, researchcenter.paloaltonetworks.com) refuerzan la necesidad de monitoreo constante, especialmente para sectores críticos y organizaciones con intereses geopolíticos.

Tipo Valor Contexto
Domain iranthreats.github.io OSINT - Fuentes de investigación de amenazas.
Domain researchcenter.paloaltonetworks.com OSINT - Análisis de amenazas por Palo Alto Networks.

Diamond Model

Adversary
prince-of-persia
Ver perfil →
Victim
Prince of Persia (Iran)
iranthreats.github.io
Iran
Capability
Reference
Infrastructure
iranthreats.github.io

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain iranthreats.github.io OSINT - Fuentes de investigación de amenazas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor prince-of-persia en el blog → Ver prince-of-persia en IntelTracker → Buscar prince-of-persia en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes