This is the Trace Id: 9a62ed001f66433fe9f69bcd3c85e672
דלג לתוכן הראשי איומים עולים דוחות ההגנה הדיגיטלית של Microsoft דוחות של ’אותות סייבר’ דוחות מדינת לאום דוחות נוספים הגנת סייבר מעשית פגוש את המומחים AI חשיפה לסכנה של דואר אלקטרוני עסקי פשע סייבר פעולות המשפיעות על תחום הסייבר DDoS זהות IoT ו- OT דוחות מדינת לאום דיוג תוכנת כופר גורמי איום פגיעויות האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי קיימות חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace Marketplace Rewards חברות פיתוח תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר

הצטרף למפגש של הפאנל הבכיר של RSAC ב- 24 במרץ: "סוכני ה-AI כבר כאן! אתם מוכנים?".

להרשמה

שחקן מדינת לאום

Storm-0530

צילום תקריב של כדור לכת
קבוצה של גורמים שמקורם בקוריאה הצפונית אשר Microsoft עוקבת אחריהם, כגון Storm-0530 (נקראה בעבר DEV-0530) פיתחו תוכנת כופר והשתמש בה במתקפות מאז יוני 2021. קבוצה זו, שקוראת לעצמה H0lyGh0st, משתמש בתוכן מנה של תוכנת כופר בעת שם זהה עבור הקמפיינים שלה וחשפה לסכנה עסקים קונים במדינות רבות עוד מספטמבר 2021. Microsoft מעריכה של- Storm-0530 יש קשרים לקבוצה אחרת שממוקמת בקוריאה הצפונים ונמצאת תחת מעקב, כגון Onyx (נקראה בעבר PLUTONIUM, שידועה גם בשם DarkSeoul או Andariel). בעוד שהשימוש בתוכנת הכופר H0lyGh0st בקמפיינים הוא ייחודי ל- Storm-0530, ‏Microsoft צפה העברת מסרים בין שתי הקבוצות, וכן צפה ב- Storm-0530 משתמשת בכלים שנוצרו באופן בלעדי על-ידי Onyx Sleet.

מוכר גם בשם: 

 

H0lyGh0st   

                                         

                                                                                                      

מדינות שמהוות יעד:

 

קוריאה הצפונית

בינת איומים של Microsoft: מאמרים אחרונים בנושא Storm-0530

גורם איום צפון קוריאני מציב כיעד עסקים קטנים ובינוניים באמצעות תוכנת הכופר H0lyGh0st

עקוב אחר 'האבטחה של Microsoft'