Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

ممثل الدولة القومية

Gray Sandstorm

لقطة مقربة لكوكب

يجري Gray Sandstorm (المعروف سابقًا باسم DEV-0343) عملية رش واسعة النطاق لكلمات المرور لمحاكاة متصفح Firefox واستخدام عناوين IP المستضافة على شبكة وكيل Tor. وعادةً ما يستهدفون عشرات إلى مئات الحسابات داخل المؤسسة، اعتمادًا على الحجم، ويقومون بتعداد كل حساب من عشرات إلى آلاف المرات. في المتوسط، يتم استخدام ما بين 150 إلى 1000+ عنوان IP فريد لوكيل Tor في الهجمات ضد كل مؤسسة.

عادةً ما يستهدف مشغلو Gray Sandstorm نقطتي نهاية Exchange – الاكتشاف التلقائي وActiveSync – كميزة لأداة التعداد/رش كلمة المرور التي يستخدمونها. يتيح ذلك لـ Gray Sandstorm التحقق من صحة الحسابات وكلمات المرور النشطة، وتحسين نشاط رش كلمات المرور بشكل أكبر.

بلد المنشأ:                                                                      الصناعات المستهدفة:

 

إيران                                                                                                الدفاع

                                         

البلاد المستهدفة:

 

إسرائيل

 

الولايات المتحدة                                                                                                     

المقالات ذات الصلة

التقرير النهائي عن هجوم الدولة القومية غير المسبوق الذي قامت به NOBELIUM

الاتجاهات المتطورة في نشاط ممثل المخاطر الإيراني – عرض MSTIC في CyberWarCon 2021

DEV-0343 المرتبط بإيران ويستهدف قطاعات الدفاع ونظم المعلومات الجغرافية والقطاعات البحرية