Trace Id is missing

國家/地區行為者

Smoke Sandstorm

行星的特寫
2021 年 9 月,Smoke Sandstorm (前身為 BOHRIUM/DEV-0056) 入侵一家位於巴林的 IT 整合公司的電子郵件帳戶。該公司致力於與巴林政府客戶進行 IT 整合,這些客戶可能是 Smoke Sandstorm 的最終目標。Smoke Sandstorm 還入侵了中東一個部分政府擁有組織的各種帳戶,該組織為國防和運輸部門提供資訊和通訊技術,這些部門是伊朗政權感興趣的目標。2022 年 5 月,Microsoft 採取了法律行動,破壞了 Smoke Sandstorm 相關的魚叉式網路釣魚作業。

來源國家/地區:                                                            目標產業:

 

伊朗                                                                                     政府組織 

                                         

                                                                                                      

目標國家/地區:

 

中東

Microsoft 威脅情報:Smoke Sandstorm 的最新文章

Microsoft 破壞了 Bohrium 駭客的魚叉式網路釣魚行動

民事訴訟編號。

伊朗針對 IT 行業的攻擊目標正在增加