Група от действащи лица, произхождаща от Северна Корея, която Microsoft идентифицира като Storm-0530 (по-рано DEV-0530), разработва и използва рансъмуер в атаки от юни 2021 г. насам. Тази група, която нарича себе си H0lyGh0st, използва за кампаниите си едноименен рансъмуер и още през септември 2021 г. успешно е компрометирала малки предприятия в няколко държави. Microsoft преценява, че Storm-0530 има връзки с друга базирана в Северна Корея група, проследена като Onyx Sleet (по-рано PLUTONIUM, известна още като DarkSeoul или Andariel). Въпреки че използването на H0lyGh0st рансъмуер в кампаниите е уникално за Storm-0530, Microsoft е наблюдавала комуникации между двете групи, както и че Storm-0530 използва инструменти, създадени единствено от Onyx Sleet.
Регистрирайте се се сега, за да гледате уеб семинара по заявка, в който се представят прозренията на Отчет за дигитална защита на Microsoft 2024.
Изпълнител на атака, насочван от държава
Storm-0530
Също така известен като:
H0lyGh0st
Набелязани за цел държави:
Северна Корея
Следвайте Microsoft Security