Trace Id is missing

Državni akter

Gray Sandstorm

Krupni plan planeta

Gray Sandstorm (prije poznat kao DEV-0343) provodi opsežne napade raspršivanjem lozinke emuliranjem preglednika Firefox i korištenjem IP-jeva hostiranih na Tor proxy mrežu. Meta su im obično deseci do stotine računa unutar neke organizacije, ovisno o veličini, i popisuju svaki račun od deset do tisuću puta. U prosjeku se koristi između 150 i više od 1000 jedinstvenih Tor proxy IP adresa u napadima protiv svake organizacije.

Gray Sandstorm operatorima obična su meta Exchange krajnje točke – Automatsko otkrivanje i ActiveSync – kao i značajka alata popisivanja/raspršivanja lozinke koji koriste. To omogućava grupi Gray Sandstorm da potvrdi aktivne račune i lozinke i nadalje preciziraju svoju aktivnost raspršivanja lozinki.

Zemlja podrijetla:                                                                      Sektori koji su mete:

 

Iran                                                                                                Obrana

                                         

Zemlje koje su meta:

 

Izrael

 

Sjedinjene Američke Države                                                                                                     

Povezani članci

Konačno izvješće o NOBELIUM-ovom dosad neviđenom državnom napadu

Razvijajući trendovi u aktivnosti iranskih zlonamjernih aktera – MSTIC prezentacija na konferenciji CyberWarCon 2021.

Grupa DEV-0343 povezana s Iranom čije su mete sektori obrane i pomorstva te geografski informacijski sustav