This is the Trace Id: 4efa3d6ca9183b4febf35b4b6458828a
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ

Pistachio Tempest

ภาพระยะใกล้ของดาวเคราะห์
Pistachio Tempest (เดิมชื่อ DEV-0237) เป็นกลุ่มที่เกี่ยวข้องกับการกระจายแรนซัมแวร์ที่มีผลกระทบ Microsoft สังเกตว่า Pistachio Tempest ใช้ส่วนข้อมูลแรนซัมแวร์ที่หลากหลายในช่วงเวลาหนึ่ง ในขณะที่กลุ่มทดลองกับแรนซัมแวร์เป็นบริการ (RaaS) ตั้งแต่ Ryuk และ Conti ไปจนถึง Hive, Nokoyawa และล่าสุดคือ Agenda และ Mindware เครื่องมือ เทคนิค และขั้นตอนของ Pistachio Tempest ก็มีการเปลี่ยนแปลงไปตามกาลเวลา แต่หลักๆ แล้วโดดเด่นด้วยการใช้ตัวกลางการเข้าถึงสำหรับการเข้าถึงครั้งแรกผ่านการติดไวรัสที่มีอยู่จากมัลแวร์ เช่น Trickbot และ BazarLoader หลังจากเข้าถึงได้ Pistachio Tempest จะใช้เครื่องมืออื่นในการโจมตีเพื่อเสริมการใช้ Cobalt Strike เช่น SystemBC RAT และเฟรมเวิร์ก Sliver เทคนิคแรนซัมแวร์ทั่วไป (เช่น การใช้ PsExec เพื่อปรับใช้แรนซัมแวร์ในวงกว้างในสภาพแวดล้อม) ยังคงเป็นส่วนสำคัญของคู่มือการวางแผนกลยุทธ์ของ Pistachio Tempest ผลลัพธ์ยังคงเหมือนเดิม: แรนซัมแวร์ การลักลอบถ่ายโอน และการขู่กรรโชก

หรือที่รู้จักกันในชื่อ:                                                                   อุตสาหกรรมที่ตกเป็นเป้าหมาย:

 

FIN12                                                                                    การดูแลสุขภาพ

                                         

                                                                                              ซอฟต์แวร์และ เทคโนโลยี                                                                                                   

                                                                                   

 

 

Microsoft Threat Intelligence: บทความ Pistachio Tempest ล่าสุด

แรนซัมแวร์ BlackCat หลายแบบ

ไฮฟ์แรนซัมแวร์ได้รับการอัปเกรดใน Rust

แรนซัมแวร์เป็นบริการ: ทำความเข้าใจกับเศรษฐกิจเสรีของอาชญากรรมไซเบอร์และวิธีปกป้องตัวคุณเอง

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา