O Smoke Sandstorm (anteriormente BOHRIUM/DEV-0056) comprometeu contas de e-mail numa empresa de integração de TI baseada no Barém em setembro de 2021. Esta empresa trabalha em integração de TI com clientes do Governo do Barém, que era provavelmente o eventual alvo do Smoke Sandstorm. O Smoke Sandstorm também comprometeu várias contas numa organização de propriedade parcialmente governamental no Médio Oriente que fornece tecnologia de informação e comunicações aos setores de defesa e transportes, que são alvos de interesse para o regime iraniano. Em maio de 2022, a Microsoft empreendeu uma ação em tribunal para interromper operações de spear phishing associadas ao Smoke Sandstorm.
Ator de Estado-nação
Smoke Sandstorm
País de origem: Indústrias visadas:
Irão Organizações governamentais
Países visados:
Médio Oriente