Trace Id is missing

Valtioiden tukema uhkaava toimija

Storm-0530

Lähikuva planeetasta
Pohjois-Koreasta lähtöisin oleva ryhmä toimijoita, jota Microsoft seuraa nimellä Storm-0530 (aiemmin DEV-0530), on kehittänyt ja käyttänyt kiristysohjelmia hyökkäyksissä kesäkuusta 2021 lähtien. Itseään nimellä H0lyGh0st kutsuva ryhmä käyttää kampanjoissaan samannimisiä kiristysohjelmatietoja ja on onnistunut vaarantamaan pienyrityksiä useissa maissa jo syyskuussa 2021. Microsoft arvioi, että Storm-0530:lla on yhteyksiä toiseen seurattavaan pohjoiskorealaiseen ryhmään nimeltä Onyx Sleet (aiemmin PLUTONIUM, DarkSeoul tai Andariel). Vaikka vain Storm-0530 käyttää H0lyGh0st-kiristysohjelmaa kampanjoissa, Microsoft on havainnut viestintää näiden kahden ryhmän välillä sekä Storm-0530:n käyttävän Onyx Steelin luomia työkaluja.

Tunnetaan myös seuraavilla nimillä: 

 

H0lyGh0st   

                                         

                                                                                                      

Kohteena olevat maat:

 

Pohjois-Korea

Microsoft Threat Intelligence: Viimeaikaiset Storm-0530-artikkelit

Pohjoiskorealainen uhkaava toimija kohdistaa hyökkäyksiä pieniin ja keskisuuriin yrityksiin H0lyGh0st-kiristysohjelman avulla

Seuraa Microsoft Securitya