Trace Id is missing
Przejdź do głównej zawartości

Państwowe grupy hakerskie

Mint Sandstorm

Zbliżenie na planetę
Źródło zagrożenia śledzone przez firmę Microsoft pod nazwą Mint Sandstorm (PHOSPHORUS) jest grupą aktywności powiązaną z Iranem działającą co najmniej od 2013 r. Działania grupy Mint Sandstorm (PHOSPHORUS) są wycelowane przede wszystkim w dysydentów protestujących przeciw irańskiemu rządowi, jak również liderów organizacji aktywistycznych, bazę przemysłową sektora obronnego, dziennikarzy, ośrodki analityczne, uniwersytety i liczne agencje i usługi rządowe między innymi w Izraelu i Stanach Zjednoczonych. Grupa Mint Sandstorm (PHOSPHORUS) skupia się na szpiegostwie. Wiadomo, że uzyskuje początkowy dostęp, wykorzystując na szeroką skalę luki urządzeń zdalnego dostępu i przeprowadzając kampanie spersonalizowanego wyłudzania informacji. Grupa Mint Sandstorm (PHOSPHORUS) stosuje też pozyskiwanie poświadczeń, aby uzyskać dostęp do oficjalnych kont służbowych oraz osobistych. Do odnotowanych wcześniej narzędzi należy złośliwe oprogramowanie produktów typu infostealer. Zauważono też, że źródło zagrożenia tworzy niestandardowe złośliwe oprogramowanie, w tym dokumenty wyłudzające informacje, które ładują złośliwą zawartość przez wprowadzenie szablonu. Grupa Mint Sandstorm (PHOSPHORUS) przeprowadziła też ataki z użyciem oprogramowania wymuszającego okup w stosunku do wielu organizacji. Firma Microsoft wiąże takie kampanie z użyciem oprogramowania ransomware z podgrupą źródła zagrożenia Mint Sandstorm (PHOSPHORUS) — Storm 0270 (DEV-0270). Grupa Mint Sandstorm (PHOSPHORUS) jest również monitorowana przez inne firmy zajmujące się zabezpieczeniami pod nazwą Charming Kitten i APT35. Firma Mandiant określa współczesną grupę Mint Sandstorm (PHOSPHORUS) jako APT42.

Inne nazwy:                                                       Atakowane branże:

 

Charming Kitten, APT35, Ajax Security                   Instytucje rządowe

Zespół

                                                                                  Polityka dyplomatyczna i jądrowa                                                                                                                      — społeczności

Kraj pochodzenia:

                                                                                  Instytucje pozarządowe 

Iran

                                                                                  Organizacje działające na rzecz praw człowieka

 

Atakowane kraje:                                               Baza przemysłowa sektora obronnego                

   

Globalne                                                                       Pracownicy akademiccy

 

                                                                                  Dziennikarze

Analiza zagrożeń Microsoft: najnowsze artykuły dotyczące grupy Mint Sandstorm

Profilowanie grupy DEV-0270: Operacje grupy hakerskiej PHOSPHORUS z wykorzystaniem oprogramowania ransomware

Wskazówki na temat wykrywania i wyszukiwania przypadków wykorzystywania luk w zabezpieczeniach Log4j 2 oraz zapobiegania im

Ewoluujące trendy w działaniach irańskiego źródła zagrożenia — prezentacja MSTIC na wydarzeniu CyberWarCon 2021

Obserwuj rozwiązania zabezpieczające firmy Microsoft