Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Shamoon (Iran)

Shamoon (Iran)

Fecha
9 Jul 2026
Actor
shamoon
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
shamoonActor
IranPais

Shamoon (Iran)

Que es

Shamoon es un actor APT (Advanced Persistent Threat) asociado a Irán, conocido por su actividad en el sector energético y otros sectores críticos. Este grupo ha sido identificado con alias como Volatile Kitten, S0140 y Disttrack. Se especializa en ataques cibernéticos que buscan comprometer sistemas críticos, incluyendo industrias petrolíferas, transporte y telecomunicaciones. Su objetivo principal es obtener acceso a información sensible o realizar daños sistemáticos.

Contexto

Shamoon se ha centrado en sectores clave de Irán, con un enfoque particular en la energía y el petróleo. Según registros verificados, este actor no solo ataca infraestructuras críticas, sino que también puede utilizar herramientas como wiper para destruir datos o sistemas. La actividad se ha relacionado con ataques a redes de telecomunicaciones y sectores logísticos, lo que sugiere una estrategia de largo plazo para comprometer la resiliencia de sistemas críticos.

Análisis

El grupo Shamoon opera como un actor malicioso con un perfil alto de complejidad. Su actividad ha sido documentada en fuentes verificadas, incluyendo dominios como en.wikipedia.org, que han sido asociados a actividades de investigación o recolección de información. Aunque no se han reportado ataques específicos en tiempo real, su historial sugiere un interés en sistemas críticos y una capacidad para mantener acceso a redes durante períodos prolongados.

Conclusion

Shamoon representa una amenaza significativa para sectores clave de Irán. Su relación con alias como Volatile Kitten y su enfoque en industrias esenciales demuestran un perfil de ataque bien definido. Aunque no se han confirmado ataques específicos, el grupo sigue siendo un actor de preocupación para organizaciones que protegen infraestructuras críticas. Los indicadores de compromiso publicados incluyen dominios verificados, lo que refleja su actividad en el ámbito cibernético.

Tipo Valor Contexto
Domain en.wikipedia.org OSINT

Diamond Model

Adversary
shamoon
Ver perfil →
Victim
Shamoon (Iran)
en.wikipedia.org
Iran
Capability
Reference
Infrastructure
en.wikipedia.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain en.wikipedia.org OSINT VT OffSec SOCRadar
en.wikipedia.org OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor shamoon en el blog → Ver shamoon en IntelTracker → Buscar shamoon en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes