Trace Id is missing

Nation-stat-aktør

Crimson Sandstorm   

Et nærbillede af en planet
Aktører fra Crimson Sandstorm (tidligere CURIUM) er blevet observeret i at udnytte et netværk af fiktive konti på sociale medier til at opbygge tillid hos mål og levere malware for i sidste ende at udtrække data. I 2021 gennemførte Crimson Sandstorm desuden en spydphishing-kampagne rettet mod virksomheder, der leverer IT- og ingeniørtjenester til amerikanske forsvars- og efterretningstjenester, sandsynligvis som en del af en forsyningskædeoperation for at få adgang til deres kunder.

Også kendt som:                                             Brancher, der er målrettet mod:

Houseblend, Tortoise Shell                           USA's militær og forsvarsvirksomheder                                              

                                                                        It-tjenester                      

Oprindelsesland:                                        

Iran                                                                 Mellemøstlige regeringer                                                                                                                         

Lande, der er målrettet mod:

Mellemøsten

USA

Microsoft Threat Intelligence: Seneste artikler om Crimson Sandstorm

Udviklende tendenser i aktivitet fra iransk trusselsaktør – MSTIC-præsentation på CyberWarCon 2021