Trace Id is missing

Riiklikult mahitatud küberohustaja

Gray Sandstorm

Lähivõte planeedist

Gray Sandstorm (varasema koodnimega DEV-0343) korraldab ulatuslikke paroolisimultaane, jäljendades Firefoxi brauserit ja kasutades Tori puhverserverite võrgus majutatud IP-sid. Enamasti sihivad nad ühes organisatsioonis kümneid kuni sadu kontosid (olenevalt asutuse või ettevõtte suurusest) ja teevad igale kontole kümneid kuni tuhandeid päringuid. Keskmiselt kasutatakse iga organisatsiooni ründamisel 150 kuni 1000+ kordumatut Tori puhverserveri IP-aadressi.

Gray Sandstormi operaatorid sihivad kasutatava päringu-/paroolisimultaanitööriista spetsiifilise talitluse tõttu enamasti kahte Exchange’i lõpp-punkti – automaattuvastust ja ActiveSynci. See võimaldab Gray Sandstormil aktiivsed kontod ja paroolid kinnitada ning paroolisimultaani tegevust täpsemalt piiritleda.

Päritoluriik:                                                                      Sihitud valdkonnad:

 

Iraan                                                                                                Kaitsetööstus

                                         

Sihitud riigid:

 

Iisrael

 

Ameerika Ühendriigid                                                                                                     

Seotud artiklid

NOBELIUMI pretsedenditu riiklikult mahitatud küberründe lõpparuanne

Arenevad trendid Iraani küberohustaja tegevuses – MSTIC ettekanne konverentsil CyberWarCon 2021

Iraaniga seostatud DEV-0343 sihib kaitse-, GIS- ja merendussektoreid