Trace Id is missing
Pereiti prie pagrindinio turinio
Sauga iš vidinės perspektyvos

Valstybinės grėsmės sukėlėjas

„Crimson Sandstorm“   

Planetos vaizdas stambiu planu
Pastebėta, kad „Crimson Sandstorm“ (anksčiau – „CURIUM“) sukėlėjai naudojasi fiktyvių socialinės medijos paskyrų tinklu, kad įgytų taikinių pasitikėjimą ir perduotų kenkėjišką programinę įrangą, kuria galiausiai išviliotų duomenis. Be to, 2021 m. „Crimson Sandstorm“ vykdė tikslinio sukčiavimo apsimetant kampaniją, nukreiptą į bendroves, teikiančias IT ir inžinerijos paslaugas JAV gynybos ir žvalgybos agentūroms, tikriausiai kaip tiekimo grandinės operacijos dalį, siekdama gauti prieigą prie jų klientų.

Taip pat žinoma kaip:                                             Atakuojami sektoriai:

„Houseblend“, „Tortoise Shell“                           JAV kariuomenės ir gynybos rangovai                                              

                                                                        IT paslaugos                      

Kilmės šalis:                                        

Iranas                                                                 Vidurinių rytų vyriausybės institucijos                                                                                                                         

Atakuojamos šalys:

Viduriniai rytai

Jungtinės Amerikos Valstijos

„Microsoft“ grėsmių žvalgyba: Naujausi straipsniai apie „Crimson Sandstorm“

Kintančios Irano grėsmės sukėlėjų veiklos tendencijos – „MSTIC“ pristatymas „CyberWarCon 2021“