This is the Trace Id: 77287c250cde2e5b98f36c3bcff67696
Преминаване към основното съдържание Security Insider Cyber Pulse Пейзаж на заплахите Възникващи тенденции Запишете се за периодичен резюмиран доклад за CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Устойчивост Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Marketplace Rewards Компании за разработване на софтуер Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта

Извършители, насочвани от държава

Mint Sandstorm

Близък план на планета
Извършителят, който се проследява от Microsoft като Mint Sandstorm (PHOSPHORUS), е действаща група, свързана с Иран, активна поне от 2013 г. Известно е, че Mint Sandstorm (PHOSPHORUS) е насочена предимно към дисиденти, протестиращи срещу иранското правителство, както и към лидери на активисти, отбранителната индустриална база, журналисти, мозъчни тръстове, университети и множество правителствени агенции и служби, включително цели в Израел и Съединените щати. Mint Sandstorm (PHOSPHORUS) се фокусира върху шпионаж. Известно е, че този извършител получава първоначален достъп чрез широкомащабна експлоатация на устройства за отдалечен достъп и кампании за насочен фишинг. Mint Sandstorm (PHOSPHORUS) също така използва събиране на идентификационни данни, за да получава достъп до официални работни акаунти, както и до лични акаунти. Предишните наблюдавани инструменти включват зловреден софтуер за стоки, например програми за кражба на информация. Наблюдавани са и случаи на разработване на зловреден потребителски софтуер, включително документи за фишинг, които използват инжектиране на шаблони за зареждане на зловредно съдържание. Освен това Mint Sandstorm (PHOSPHORUS) също е извършила атаки с рансъмуер срещу множество организации. Microsoft свързва подобни кампании за рансъмуер с Storm-0270 (DEV-0270), подгрупа на Mint Sandstorm (PHOSPHORUS). Mint Sandstorm (PHOSPHORUS) се проследява от други компании за защита като Charming Kitten и APT35. Mandiant нарича съвременния Mint Sandstorm (PHOSPHORUS) APT42.

Известен също като:                                                       Набелязани за цел отрасли:

 

Charming Kitten, APT35, Ajax Security                   Държавни организации

Екип

                                                                                  Общества за дипломатични и ядрени политики                                                                                                                     

Страна на произход:

                                                                                  Неправителствени организации 

Иран

                                                                                  Организации за защита на човешките права

 

Набелязани за цел държави:                                               Отбранителната индустриална база                

   

Глобалната                                                                       академическа общност

 

                                                                                  Журналисти

Набор от ресурси на Microsoft срещу заплахи: най-нови статии за Mint Sandstorm

Профилиране на DEV-0270: Дейности на PHOSPHORUS с рансъмуер

Указания за предотвратяване, откриване и проактивно търсене на използване на уязвимостта на библиотеката Log4j 2

Развиващи се тенденции в дейността на иранските извършители, представляващи заплаха – презентация на MSTIC на CyberWarCon 2021

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs