Trace Id is missing

Plaša mēroga izpildītāji

Gray Sandstorm

Planētas tuvplāns

Grey Sandstorm (agrāk DEV-0343) veic plašu paroļu minēšanu, imitējot Firefox pārlūkprogrammu un izmantojot IP, kas tiek viesotas Tor starpniekservisa tīklā. Atkarībā no organizācijas lieluma to mērķis parasti ir desmitiem līdz simtiem kontu, un katru kontu uzskaita no desmitiem līdz tūkstošiem reižu. Vidēji uzbrukumos pret katru organizāciju tiek izmantotas no 150 līdz 1000+ unikālas Tor starpniekservera IP adreses.

Gray Sandstorm operatori parasti mērķē uz diviem Exchange galapunktiem — automātisko noteikšanu un ActiveSync —, kas ir to izmantotais uzskaites / paroļu minēšanas rīks. Tas ļauj Gray Sandstorm validēt aktīvos kontus un paroles, kā arī precizēt paroļu minēšanas darbību.

Izcelsmes valsts:                                                                      Mērķa nozares:

 

Irānas                                                                                                aizsardzība

                                         

Mērķa valstis:

 

Izraēla

 

Amerikas Savienotās Valstis                                                                                                     

Saistītie raksti

NOBELIUM pēdējā atskaite par bezprecedenta plaša mēroga uzbrukumu

Evolving trends in Iranian threat actor activity (Irānas draudu izpildītāju darbību attīstības tendences), MSTIC prezentācija konferencē CyberWarCon 2021

Ar Irānu saistītais DEV-0343, kas vērsts pret aizsardzības, ĢIS un jūrniecības nozarēm