Trace Id is missing

Državni akter

Gray Sandstorm

Posnetek planeta od blizu

Skupina Gray Sandstorm (prej DEV-0343) izvaja obsežno razprševanje gesel, pri čemer posnema brskalnik Firefox in uporablja IP-je, ki gostujejo v posredniškem omrežju Tor. Običajno so usmerjeni na več deset do več sto računov v organizaciji, odvisno od njene velikosti, in vsak račun oštevilčijo od desetkrat do tisočkrat. V povprečju je v napadih na posamezno organizacijo uporabljenih od 150 do več kot 1000 edinstvenih IP naslovov posrednika Tor.

Operaterji skupine Gray Sandstorm običajno ciljajo na dve končni točki Exchange – Autodiscover in ActiveSync – kot funkcijo orodja za oštevilčevanje/razprševanje gesel, ki ga uporabljajo. Tako lahko skupina Gray Sandstorm potrdi aktivne račune in gesla ter dodatno izboljša svojo dejavnost razprševanja gesel.

Država porekla:                                                                      Ciljne panoge:

 

Iran                                                                                                Obramba

                                         

Ciljne države:

 

Izrael

 

Združene države Amerike                                                                                                     

Sorodni članki

Končno poročilo o napadu skupine NOBELIUM z državno podporo brez primere

Razvijajoči se trendi v dejavnostih iranskih akterjev groženj – predstavitev MSTIC na konferenci CyberWarCon 2021

Z Iranom povezana skupina DEV-0343, usmerjena v obrambni sektor, sistem GIS in pomorski sektor.