Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

ممثلو الدولة القومية

Mint Sandstorm

لقطة مقربة لكوكب
إن الجهة الفاعلة التي تتعقبها Microsoft تحت اسم Mint Sandstorm (PHOSPHORUS) هي مجموعة أنشطة تابعة لإيران، ونشطة منذ عام 2013 على الأقل. من المعروف أن Mint Sandstorm (PHOSPHORUS) يستهدف في المقام الأول المنشقين الذين يحتجون على الحكومة الإيرانية، بالإضافة إلى القادة الناشطين والقاعدة الصناعية الدفاعية والصحفيين ومراكز الأبحاث والجامعات والعديد من الوكالات والخدمات الحكومية، بما في ذلك أهداف في إسرائيل والولايات المتحدة. تركز Mint Sandstorm (PHOSPHORUS) على التجسس. ومن المعروف أن الممثل يحصل على وصول أولي من الاستغلال واسع النطاق لأجهزة الوصول عن بُعد إلى حملات التصيد الاحتيالي. يستخدم Mint Sandstorm (PHOSPHORUS) أيضًا تجميع بيانات الاعتماد للوصول إلى حسابات العمل الرسمية بالإضافة إلى الحسابات الشخصية. تشمل الأدوات السابقة التي تمت ملاحظتها البرامج الضارة للسلع، مثل سرقة المعلومات. وقد لوحظ أيضًا أن المهاجم يقوم بتطوير برامج ضارة مخصصة، بما في ذلك مستندات التصيد الاحتيالي التي تستخدم حقن القالب لتحميل محتوى ضار. قامت Mint Sandstorm (PHOSPHORUS) أيضًا بهجمات برامج الفدية ضد العديد من المؤسسات. وقد ربطت Microsoft حملات برامج الفدية هذه بـ Storm-0270 (DEV-0270)، وهي مجموعة فرعية من Mint Sandstorm (PHOSPHORUS). يتم تتبع Mint Sandstorm (PHOSPHORUS) من قبل شركات أمنية أخرى مثل Charming Kitten وAPT35. يشير Mandiant إلى Mint Sandstorm الحديثة (PHOSPHORUS) باسم APT42.

المعروف أيضاً بـ:                                                       الصناعات المستهدفة:

 

Charming Kitten, APT35, Ajax Security                   القطاع الحكومي

فريق

                                                                                  مجتمعات                                                                                                                      السياسة الدبلوماسية والنووية

بلد المنشأ:

                                                                                  القطاع غير الحكومي 

إيران

                                                                                  مؤسسات حقوق الإنسان

 

البلاد المستهدفة:                                               قاعدة صناعية دفاعية                

   

الأكاديميات                                                                       العالمية

 

                                                                                  الصحفيون

التحليل الذكي للمخاطر من Microsoft من Microsoft: مقالات حديثة عن Mint Sandstorm

جمع المعلومات DEV-0270: عمليات برامج الفدية الخاصة بـ PHOSPHORUS

الإرشادات الخاصة بمنع ثغرة Log4j 2 الأمنية واكتشافها وتتبعها.

الاتجاهات المتطورة في نشاط ممثل المخاطر الإيراني – عرض MSTIC في CyberWarCon 2021

متابعة الأمان من Microsoft