Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Rocket Kitten (Iran)

Rocket Kitten (Iran)

Fecha
9 Jul 2026
Actor
rocket-kitten
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
rocket-kittenActor
IranPais

Rocket Kitten (Iran)

Que es

Rocket Kitten es un actor APT (Advanced Persistent Threat) originario de Irán, conocido por su actividad en el ámbito cibernético. El grupo, también llamado Flying Kitten, ha sido asociado con múltiples alias, incluidos TEMP.Beanie, Saffron Rose, Ajax Security Team y otros. Su enfoque se centra en operaciones de ciberataques, probablemente enfocadas en objetivos específicos dentro del sector privado o gubernamental. Aunque no se han publicado detalles sobre sus métodos exactos, su presencia en la lista de amenazas cibernéticas sugiere una actividad prolongada y organizada.

Contexto

El grupo Rocket Kitten ha sido identificado como un actor APT mediante análisis de seguridad informales. Una de las pruebas verificadas incluye el dominio temp.beanie, extraído automáticamente durante un proceso de investigación OSINT (Open Source Intelligence). Este dominio podría ser parte de una estrategia de redireccionamiento, phishing o activación de módulos maliciosos. Aunque no se han confirmado ataques específicos atribuidos al grupo, su presencia en la lista de amenazas cibernéticas sugiere un interés en operaciones a largo plazo.

Analisis

El dominio temp.beanie actúa como un indicativo de actividad relacionada con el grupo. Sin embargo, no existen datos adicionales que confirmen su uso en ataques específicos. La lista de alias del grupo sugiere una red diversa y potencialmente multidisciplinar, lo que podría implicar actividades en múltiples sectores. Aunque la conexión entre los alias y las operaciones reales no está clara, el dominio temp.beanie representa un punto de entrada para futuras investigaciones. Es crucial monitorear este dominio para detectar patrones de comportamiento o señales de compromiso en sistemas vulnerables.

Conclusion

Rocket Kitten es una amenaza cibernética con actividad persistente, aunque su impacto directo no ha sido documentado. El dominio temp.beanie representa un elemento clave en sus operaciones, pero se requieren más datos para establecer una conexión clara entre este dominio y ataques reales. La vigilancia de este dominio es recomendable, especialmente en entornos con infraestructuras críticas o sistemas vulnerables. Aunque no se han reportado víctimas específicas, su presencia en la lista de amenazas cibernéticas subraya la necesidad de acciones preventivas.

Tipo Valor Contexto
Domain temp.beanie Extrado automáticamente durante análisis OSINT.

Se han identificado 1 indicador de compromiso público. No existen otros datos verificables sobre actividades del grupo en el ámbito cibernético. La vigilancia continua es recomendable para detectar nuevas señales relacionadas con este actor.

Diamond Model

Adversary
rocket-kitten
Ver perfil →
Victim
Rocket Kitten (Iran)
temp.beanie
Iran
Capability
Reference
1 TTPs MITRE
Infrastructure
temp.beanie

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.beanie Extrado automáticamente durante análisis OSINT. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor rocket-kitten en el blog → Ver rocket-kitten en IntelTracker → Buscar rocket-kitten en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes