Trace Id is missing
Przejdź do głównej zawartości

Państwowa grupa hakerska

Gray Sandstorm

Zbliżenie na planetę

Grupa Sandstorm (znana wcześniej pod nazwą DEV-0343) przeprowadza szeroko zakrojone ataki rozproszone na hasła, które naśladują działanie przeglądarki Firefox, z adresów IP hostowanych w sieci proxy Tor. Grupa ta atakuje zazwyczaj dziesiątki lub nawet setki kont w organizacji, w zależności od jej rozmiaru, wykonując enumerację każdego konta od kilkudziesięciu do kilku tysięcy razy. Do ataku na każdą z organizacji średnio zaangażowanych jest od 150 do ponad 1000 adresów IP zarejestrowanych w sieci proxy Tor.

Hakerzy z grupy Gray Sandstorm stosują narzędzie enumeracji/ataku rozproszonego na hasła uderzające w dwa punkty końcowe usługi Exchange – Autodiscover i ActiveSync. Pozwala to grupie Gray Sandstorm na weryfikację aktywności kont i haseł dalsze doskonalenie swoich technik ataków rozproszonych.

Kraj pochodzenia:                                                                      Atakowane branże:

 

Iran                                                                                                Obrona

                                         

Atakowane kraje:

 

Izrael

 

Stany Zjednoczone                                                                                                     

Artykuły pokrewne

Ostateczny raport o bezprecedensowym ataku przeprowadzonym przez państwową grupę NOBELIUM

Ewoluujące trendy w działaniach irańskiego źródła zagrożenia — prezentacja MSTIC na wydarzeniu CyberWarCon 2021

Powiązana z Iranem grupa hakerska DEV-0343 atakująca branżę obronną, GIS i morską