Smoke Sandstorm (преди BOHRIUM/DEV-0056) компрометира имейл акаунти в базирана в Бахрейн компания за ИТ интегриране през септември 2021 г. Тази компания работи по ИТ интеграции с клиенти на правителството на Бахрейн, които вероятно са били крайната цел на Smoke Sandstorm. Smoke Sandstorm също така компрометира различни акаунти в частично държавна организация в Близкия изток, която предоставя информационни и комуникационни технологии на секторите по отбрана и транспорт, които са обект на интерес за иранския режим. През май 2022 г. Microsoft предприе правни действия, за да прекъсне операциите с насочен фишинг, свързани със Smoke Sandstorm.
Извършител на атака, насочван от държава
Smoke Sandstorm
Страна на произход: Набелязани за цел отрасли:
Иран Правителствени организации
Набелязани за цел държави:
Близкия изток