This is the Trace Id: 2c5abd75b9704148d34b7dfe0960aa52
Преминаване към основното съдържание Security Insider Cyber Pulse Пейзаж на заплахите Възникващи тенденции Запишете се за периодичен резюмиран доклад за CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Устойчивост Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Marketplace Rewards Компании за разработване на софтуер Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта

Изпълнител на атака, насочван от държава

Wine Tempest

Близък план на планета
Wine Tempest (бивша PARINACOTA) обикновено използва за атаките си рансъмуер, управляван от хора, като най-често разполага рансъмуера Wadhrama. Те са изобретателни, променят тактиката според нуждите си и използват компрометирани машини за различни цели, включително за добив на криптовалута, изпращане на имейли с нежелана поща, или играят ролята на посредници за други атаки. Групата най-често използва метода „разбий и грабни“ като се опитва да проникне в дадена машина в мрежата и да поиска последващо откупуване в рамките на по-малко от час. Атаките на Wine Tempest обикновено се извършват чрез грубо насилствено проникване в сървъри с протокол за отдалечен работен плот (RDP), които са изложени на риск в интернет, с цел да се проникнат в мрежата или да извършат допълнителни действия с атаки с „пръскане с пароли“ срещу цели извън мрежата. Често групата е насочена към вградени акаунти на местни администратори или към списък с често срещани имена на акаунти. В други случаи групата се насочва към акаунти в Active Directory, които е компрометирала или за които има предварителни познания, например служебни акаунти на известни доставчици.

Известен също като:

 

Wadhrama                                                                                                                          

 

 

Набелязани за цел държави:

 

Глобално

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Wine Tempest

Атаки с рансъмуер, управляван от хора: Катастрофа, която може да бъде предотвратена

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs