This is the Trace Id: 4a4b907efe128b42ee59873f96b87096
Преминаване към основното съдържание Security Insider Cyber Pulse Пейзаж на заплахите Възникващи тенденции Запишете се за периодичен резюмиран доклад за CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Устойчивост Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Marketplace Rewards Компании за разработване на софтуер Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта

Изпълнител на атака, насочван от държава

Pistachio Tempest

Близък план на планета
Pistachio Tempest (преди DEV-0237) е група, свързана с въздействащо разпространение на рансъмуер. Microsoft забеляза, че Pistachio Tempest използва различни полезни обеми на рансъмуер с течение на времето, докато групата експериментира с нови предложения за рансъмуер като услуга (RaaS), от Ryuk и Conti до Hive, Nokoyawa и напоследък Agenda и Mindware. Инструментите, техниките и процедурите на Pistachio Tempest също се променят с течение на времето, но са белязани основно от използването на брокери за достъп за получаване на първоначален достъп чрез съществуващи инфекции от злонамерен софтуер като Trickbot и BazarLoader. След като получи достъп, Pistachio Tempest използва други инструменти в своите атаки, за да допълни използването на Cobalt Strike, като например SystemBC RAT и Sliver framework. Обичайните техники за рансъмуер (като използването на PsExec за широко разполагане на рансъмуер в среди) все още са основна част от тактическия наръчник на Pistachio Tempest. Резултатите също остават същите: рансъмуер, ексфилтриране и изнудване.

Известен също като:                                                                   Набелязани за цел отрасли:

 

FIN12                                                                                    Здраве­опазване

                                         

                                                                                              Софтуер и  технология                                                                                                   

                                                                                   

 

 

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Pistachio Tempest

Многото животи на рансъмуера BlackCat

Рансъмуерът Apache Hive получава надстройки в Rust

Рансъмуерът като услуга: Разбиране на икономиката на киберпрестъпността и как да се защитите

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs