This is the Trace Id: d2b9243a99da97a04032dd06dc64cad9
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ

Gray Sandstorm

ภาพระยะใกล้ของดาวเคราะห์

Grey Sandstorm (เดิมชื่อ DEV-0343) ดำเนินการกระจายรหัสผ่านออกไปอย่างกว้างขวางเพื่อจำลองเบราว์เซอร์ Firefox และใช้ IP ที่โฮสต์บนเครือข่ายพร็อกซี Tor โดยทั่วไปแล้วจะกำหนดเป้าหมายบัญชีหลายสิบถึงหลายร้อยบัญชีภายในองค์กรหนึ่งๆ ขึ้นอยู่กับขนาด และเน้นที่แต่ละบัญชีตั้งแต่หลายสิบถึงหลายพันครั้ง โดยเฉลี่ยแล้ว จะมีการใช้ที่อยู่ IP พร็อกซี Tor ที่ไม่ซ้ำกันระหว่าง 150 ถึง 1,000+ รายการในการโจมตีแต่ละองค์กร

โดยทั่วไปแล้ว ผู้ดำเนินการ Grey Sandstorm จะกำหนดเป้าหมายปลายทาง Exchange สองจุด ได้แก่ Autodiscover และ ActiveSync ให้เป็นคุณลักษณะของเครื่องมือกระจายการแจงนับ/รหัสผ่านที่พวกเขาใช้ สิ่งนี้ทำให้ Grey Sandstorm สามารถตรวจสอบบัญชีและรหัสผ่านที่ใช้งานอยู่ และปรับแต่งกิจกรรมการกระจายรหัสผ่านเพิ่มเติม

ประเทศต้นกำเนิด:                                                                      อุตสาหกรรมที่ตกเป็นเป้าหมาย:

 

การป้องกัน                                                                                                ของอิหร่าน

                                         

ประเทศที่ตกเป็นเป้าหมาย:

 

อิสราเอล

 

สหรัฐอเมริกา                                                                                                     

บทความที่เกี่ยวข้อง

รายงานฉบับล่าสุดเกี่ยวกับการโจมตีที่กำกับโดยรัฐที่ไม่เคยเกิดขึ้นมาก่อนของ NOBELIUM

แนวโน้มที่เปลี่ยนแปลงไปในกิจกรรมของผู้ดำเนินการภัยคุกคามจากอิหร่าน - การนำเสนอ MSTIC ที่งาน CyberWarCon 2021

DEV-0343 ที่เชื่อมโยงกับอิหร่าน มุ่งเป้าไปที่ส่วนการป้องกัน GIS และการเดินเรือ

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา