Trace Id is missing
Преминаване към основното съдържание
Security Insider

Изпълнител на атака, насочван от държава

Storm-0530

Близък план на планета
Група от действащи лица, произхождаща от Северна Корея, която Microsoft идентифицира като Storm-0530 (по-рано DEV-0530), разработва и използва рансъмуер в атаки от юни 2021 г. насам. Тази група, която нарича себе си H0lyGh0st, използва за кампаниите си едноименен рансъмуер и още през септември 2021 г. успешно е компрометирала малки предприятия в няколко държави. Microsoft преценява, че Storm-0530 има връзки с друга базирана в Северна Корея група, проследена като Onyx Sleet (по-рано PLUTONIUM, известна още като DarkSeoul или Andariel). Въпреки че използването на H0lyGh0st рансъмуер в кампаниите е уникално за Storm-0530, Microsoft е наблюдавала комуникации между двете групи, както и че Storm-0530 използва инструменти, създадени единствено от Onyx Sleet.

Също така известен като: 

 

H0lyGh0st   

                                         

                                                                                                      

Набелязани за цел държави:

 

Северна Корея

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Storm-0530

Севернокорейска заплаха е насочена към малки и средни предприятия с рансъмуер H0lyGh0st

Следвайте Microsoft Security