Trace Id is missing

Plaša mēroga izpildītāji

Crimson Sandstorm   

Planētas tuvplāns
Ir novērots, ka Crimson Sandstorm (agrāk CURIUM) izpildītāji izmanto fiktīvus sociālo tīklu kontus, lai veidotu uzticēšanos mērķiem un piegādātu ļaunprogrammatūru, lai galu galā iegūtu datus. Turklāt 2021. gadā Crimson Sandstorm veica pikšķerēšanas kampaņu, kuras mērķis bija uzņēmumi, kas sniedz IT un inženierijas pakalpojumus ASV aizsardzības un informācijas aģentūrām, iespējams, kā daļu no piegādes ķēdes operācijas, lai iegūtu piekļuvi to klientiem.

Citi nosaukumi:                                             Mērķa nozares:

Houseblend, Tortoise Shell                           ASV militārie un aizsardzības līgumuzņēmēji                                              

                                                                        IT pakalpojumi                      

Izcelsmes valsts:                                        

Irāna                                                                 Tuvo Austrumu valdības                                                                                                                         

Mērķa valstis:

Tuvie Austrumi

Amerikas Savienotās Valstis

Microsoft draudu informācija: Pēdējie Crimson Sandstorm raksti

Evolving trends in Iranian threat actor activity (Irānas draudu izpildītāju darbību attīstības tendences), MSTIC prezentācija konferencē CyberWarCon 2021