Uptime Hamster: 10d 5h 19mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Silent Librarian (Iran)

Fecha
9 Jul 2026
Actor
silent-librarian
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
silent-librarianActor
IranPais

Key Points

  • 144 universidades en los Estados Unidos
  • 176 universidades internacionales en 21 países
  • Cinco agencias federales y estatales en los Estados Unidos
  • 36 empresas privadas en los Estados Unidos
  • 11 empresas privadas extranjeras

Silent Librarian (Iran)

Que es

Silent Librarian es un grupo de actores APT (Advanced Persistent Threat) asociado al Estado de Irán. Conocido también como Mabna Institute, Ta407, Cobalt Dickens, Yellow Nabu, SCHOLAR KITTEN, G0122, este actor ha sido identificado como una organización de ciberdelincuencia con un enfoque a largo plazo y una amplia base de objetivos. Su actividad se enfoca principalmente en la brecha de seguridad, el robo de datos y la manipulación de sistemas críticos.

El grupo ha sido vinculado a múltiples actividades cibernéticas, incluyendo ataques contra instituciones educativas, gobiernos y empresas. Su alcance es global, con objetivos dispersos en más de 21 países, incluyendo Estados Unidos, Canadá, Francia y otros.

Contexto

Silent Librarian se ha asociado a una amplia gama de víctimas, incluyendo:

  • 144 universidades en los Estados Unidos
  • 176 universidades internacionales en 21 países
  • Cinco agencias federales y estatales en los Estados Unidos
  • 36 empresas privadas en los Estados Unidos
  • 11 empresas privadas extranjeras
  • Dos organizaciones sin fines de lucro internacionales

El grupo ha sido identificado como una organización con un enfoque estratégico, utilizando técnicas avanzadas para evitar la detección y mantener su presencia a largo plazo en sistemas vulnerables. Su actividad se enfoca en la cooptación de infraestructuras críticas y el secuestro de información sensible.

Analisis

Silent Librarian es un actor cibernético con una larga historia de actividades maliciosas, pero no se han publicado indicadores de compromiso (IOCs) específicos asociados a este grupo. Sin embargo, su historial incluye ataques a organizaciones educativas y gubernamentales, lo que sugiere un enfoque metodológico basado en la investigación y la persistencia.

El grupo parece priorizar la cooptación de sistemas críticos y el robo de datos sensibles. Su asociación con Irán y su capacidad para operar a gran escala indican una organización bien financiada y con recursos especializados en ciberseguridad. La falta de datos públicos sobre IOCs sugiere que la actividad del grupo podría ser difícil de rastrear, pero sus objetivos son claramente definidos.

Conclusion

Silent Librarian representa una amenaza significativa para organizaciones educativas y gubernamentales. Su enfoque a largo plazo y su amplia base de objetivos indican un actor con capacidad técnica avanzada. Aunque no existen IOCs públicos asociados al grupo, sus actividades sugieren la necesidad de vigilancia continua y medidas de defensa robustas contra amenazas cibernéticas de origen estatal.

Los usuarios y organizaciones deben mantener protocolos de seguridad estrictos para prevenir la infiltración de actores como Silent Librarian. La colaboración entre gobiernos, instituciones educativas y empresas es clave para mitigar el impacto de tales amenazas.

Diamond Model

Adversary
silent-librarian
Ver perfil →
Victim
Silent Librarian (Iran)
Iran
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor silent-librarian en el blog → Ver silent-librarian en IntelTracker → Buscar silent-librarian en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes