Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de UNC3313 (Iran)

UNC3313 (Iran)

Fecha
9 Jul 2026
Actor
unc3313
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
unc3313Actor
IranPais

UNC3313 (Iran)

Que es

UNC3313 es un actor APT (Advanced Persistent Threat) vinculado al país de Irán. Este grupo se conoce también como GRAMDOOR y STARWHALE, y está relacionado con el ciberataque MuddyWater, un famoso grupo de cibercriminalidad asociado a Irán. Según fuentes verificadas en OSINT, UNC3313 ha sido identificado como una entidad de ataque persistente que opera en el ámbito de la espionaje digital y la infiltración de sistemas críticos.

Contexto

El grupo UNC3313 es un actor APT con actividades documentadas en múltiples países, incluyendo Irán. Su nombre se ha asociado con operaciones de espionaje digital y ciberataques a organizaciones gubernamentales y privadas. Uno de los indicadores de compromiso (IOC) verificados en OSINT es el dominio www.mandiant.com, que ha sido vinculado a investigaciones sobre actividades relacionadas con este grupo.

Tipo Valor Contexto
Dominio www.mandiant.com Relacionado con investigaciones sobre UNC3313 y actividades de espionaje digital.

Análisis

El enlace entre UNC3313 y el dominio www.mandiant.com sugiere que este grupo podría tener conexiones con organizaciones especializadas en ciberseguridad o incluso estar implicado en actividades de investigación forense. Sin embargo, no se han encontrado evidencias concluyentes de que este dominio sea un punto de entrada para ataques maliciosos directos. La asociación con MuddyWater indica una posible continuidad en las tácticas de ciberataque del grupo, aunque no haya confirmación de operaciones específicas atribuidas a UNC3313.

Conclusión

UNC3313 es un actor APT con actividades vinculadas al país de Irán y asociado a MuddyWater. La identificación del dominio www.mandiant.com en OSINT refleja la atención que se le da a este grupo, aunque no haya datos suficientes para confirmar su participación en ataques específicos. Las actividades de UNC3313 sugieren un perfil de ciberataque orientado a la infiltración y el espionaje digital, con implicaciones significativas para organizaciones gubernamentales y privadas.

Diamond Model

Adversary
unc3313
Ver perfil →
Victim
UNC3313 (Iran)
www.mandiant.com
Iran
Capability
Reference
Infrastructure
www.mandiant.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor unc3313 en el blog → Ver unc3313 en IntelTracker → Buscar unc3313 en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes