This is the Trace Id: 4de573b7c4e5b8c1c4f1fab9fc120449
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ

Mint Sandstorm

ภาพระยะใกล้ของดาวเคราะห์
กลุ่มผู้ดำเนินการที่ Microsoft ติดตามดูชื่อ Mint Sandstorm (PHOSPHORUS) เป็นกลุ่มกิจกรรมในเครืออิหร่าน ซึ่งเริ่มดำเนินการมาตั้งแต่ปี 2013 เป็นอย่างน้อย Mint Sandstorm (PHOSPHORUS) เป็นที่รู้จักจากการมุ่งเป้าไปที่ผู้เห็นต่างซึ่งประท้วงต่อรัฐบาลอิหร่านเป็นหลัก เช่นเดียวกับผู้นำนักเคลื่อนไหว ฐานอุตสาหกรรมกลาโหม นักข่าว กลุ่มนักคิด มหาวิทยาลัย และหน่วยงานและบริการของรัฐหลายแห่ง รวมถึงเป้าหมายอีกหลายรายในอิสราเอลและสหรัฐอเมริกาด้วย Mint Sandstorm (PHOSPHORUS) มุ่งเน้นไปที่การจารกรรมเป็นหลัก กลุ่มผู้ดำเนินการนี้เป็นที่รู้จักในการเข้าถึงเบื้องต้นจากการหาช่องโหว่อุปกรณ์จากระยะไกลในวงกว้างไปจนถึงแคมเปญสเปียร์ฟิชชิ่ง และ Mint Sandstorm (PHOSPHORUS) ยังใช้การเก็บเกี่ยวข้อมูลประจำตัวเพื่อเข้าถึงบัญชีที่ทำงานและบัญชีส่วนตัวด้วย เครื่องมือก่อนหน้านี้ที่ตรวจพบนั้นรวมถึงมัลแวร์สินค้าโภคภัณฑ์ เช่น ผู้ขโมยข้อมูล นอกจากนี้ยังพบว่าผู้ดำเนินการกำลังพัฒนามัลแวร์แบบกำหนดเองอยู่ด้วย รวมถึงเอกสารฟิชชิ่งที่ใช้การแทรกเทมเพลตเพื่อโหลดเนื้อหาที่เป็นอันตราย และ Mint Sandstorm (PHOSPHORUS) ยังได้ทำการโจมตีแรนซัมแวร์ต่อหลายองค์กรเช่นกัน Microsoft ได้เชื่อมโยงแคมเปญแรนซัมแวร์ดังกล่าวกับ Storm-0270 (DEV-0270) ซึ่งเป็นกลุ่มย่อยของ Mint Sandstorm (PHOSPHORUS) Mint Sandstorm (PHOSPHORUS) ถูกติดตามโดยบริษัทรักษาความปลอดภัยอื่นๆ ในชื่อ Charming Kitty และ APT35 Mandiant เรียก Mint Sandstorm (PHOSPHORUS) สมัยใหม่ว่า APT42

หรือที่รู้จักกันในชื่อ:                                                       อุตสาหกรรมที่ตกเป็นเป้าหมาย:

 

Charming Kitten, APT35, Ajax Security                   ภาครัฐ

ทีม

                                                                                  ชุมชนนโยบายทางการทูต                                                                                                                      และนิวเคลียร์

ประเทศต้นกำเนิด:

                                                                                  ไม่ใช่ภาครัฐ 

อิหร่าน

                                                                                  องค์กรสิทธิมนุษยชน

 

ประเทศที่ตกเป็นเป้าหมาย:                                               ฐานอุตสาหกรรมกลาโหม                

   

นักวิชาการ                                                                       ระดับโลก

 

                                                                                 นักข่าว

Microsoft Threat Intelligence: บทความล่าสุดเกี่ยวกับ Mint Sandstorm

การทำโปรไฟล์ DEV-0270: การดำเนินแรนซัมแวร์ของ PHOSPHORUS

การป้องกัน การตรวจจับ และการไล่ล่าหาการแสวงหาผลประโยชน์จากช่องโหว่ของ Log4j 2

แนวโน้มที่เปลี่ยนแปลงไปในกิจกรรมของผู้ดำเนินการภัยคุกคามจากอิหร่าน - การนำเสนอ MSTIC ที่งาน CyberWarCon 2021

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา