Trace Id is missing

Valtioiden tukema uhkaava toimija

Gray Sandstorm

Lähikuva planeetasta

Gray Sandstorm (aiemmin DEV-0343) suorittaa laajaa salasanojen levittämistä, joka imitoi Firefox-selainta ja käyttää Tor-välityspalvelimen verkossa isännöitäviä IP-osoitteita. Hyökkäykset kohdistetaan tyypillisesti kymmeniin tai satoihin organisaatiotileihin sen koon mukaan, ja jokainen tili luetteloidaan kymmenistä kerroista tuhansiin kertoihin. Keskimäärin 150–1 000 yksittäistä Tor-välityspalvelimen IP-osoitetta käytetään hyökkäyksissä kutakin organisaatiota vastaan.

Gray Sandstorm -operaattorit kohdistavat hyökkäyksen tyypillisesti kahteen Exchange-päätepisteeseen – Autodiscover ja ActiveSync – heidän käyttämänsä luettelointi- tai salasanatyökalun ominaisuutena. Näin Gray Sandstorm voi vahvistaa aktiiviset tilit ja salasanat ja parantaa siten salasanojen levittämistoimintaansa.

Alkuperämaa:                                                                      Kohteena olevat toimialat:

 

Iran                                                                                                Puolustus

                                         

Kohteena olevat maat:

 

Israel

 

Yhdysvallat                                                                                                     

Aiheeseen liittyviä artikkeleita

Loppuraportti NOBELIUMin ennennäkemättömästä kansallisvaltiohyökkäyksestä

Iranin uhkaavien toimijoiden toiminnan kehittyvät suuntaukset – MSTIC:n esitys CyberWarCon 2021 -tapahtumassa

Iraniin yhdistetty DEV-0343 kohdistaa hyökkäyksiä puolustus-, GIS- ja merenkulkusektoreihin