Uptime Hamster: 11d 8h 8mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Slingshot (NATO)

Slingshot (NATO)

Fecha
9 Jul 2026
Actor
slingshot
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
slingshotActor
United StatesPais

Slingshot (NATO)

Que es

Slingshot es un actor APT (Advanced Persistent Threat) asociado a la Organización del Pacto Atlántico (NATO). Este grupo ha sido identificado en múltiples informes de seguridad como un responsable de ataques cibernéticos orientados a la inteligencia, con una presencia activa en regiones clave como el Medio Oriente, África y Asia. El nombre "Slingshot" es uno de los alias utilizados por este actor, quien también se conoce bajo nombres alternativos como Mikrotik Router Compromise o Cahnadr.

Contexto

El grupo Slingshot ha sido activamente investigado en el ámbito de la ciberseguridad, especialmente por su vinculación con actividades de espionaje y manipulación de información sensible. Según fuentes OSINT verificadas, el actor se ha asociado a múltiples países y organizaciones, incluyendo Kenya, Yemen, Afghanistan, Irak, y otros Estados del Nordeste de África. Su actividad se ha caracterizado por la utilización de herramientas y técnicas de ciberataque que implican el compromiso de dispositivos de red, como los routers Mikrotik.

Analisis

Slingshot es un actor APT con una amplia gama de objetivos, incluyendo infraestructuras militares y civiles. Uno de sus indicadores de compromiso (IOC) verificados es el dominio securelist.com, que ha sido asociado a actividades relacionadas con la difusión de información sobre amenazas cibernéticas. Este dominio, aunque no está directamente vinculado a ataques, refleja la presencia del grupo en espacios de seguridad informática.

La tabla siguiente muestra los datos verificados sobre el grupo:

Tipo Valor Contexto
Dominio securelist.com Asociado a actividades de seguridad cibernética y difusión de amenazas.

Conclusion

El grupo Slingshot representa una amenaza significativa para las organizaciones con intereses en la región del Medio Oriente y África. Su actividad se basa en la captura de datos críticos y la manipulación de información, lo que exige vigilancia continua y medidas de defensa robustas. Aunque no se han reportado ataques específicos en un período específico, el grupo sigue siendo un foco de interés para los analistas de ciberseguridad.

Diamond Model

Adversary
slingshot
Ver perfil →
Victim
Slingshot (NATO)
securelist.com
United States
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor slingshot en el blog → Ver slingshot en IntelTracker → Buscar slingshot en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes