This is the Trace Id: 1212d4e6d757fbbd5ae8406ee617ca9a

Valtioiden tukema uhkaava toimija

Crimson Sandstorm   

Lähikuva planeetasta
Crimson Sandstormin (ennen CURIUM) toimijoiden on havaittu hyödyntävän fiktiivisten sosiaalisen median tilien verkostoa rakentaakseen luottamusta kohteisiin ja levittääkseen haittaohjelmia tietojen poistamiseksi. Lisäksi Crimson Sandstorm toteutti vuonna 2021 kohdennetun tietojenkalastelukampanjan, joka kohdistui yrityksiin, jotka tarjoavat IT- ja tekniikkapalveluja Yhdysvaltojen puolustus- ja tiedustelupalveluille, luultavasti osana toimitusketjuoperaatiota saadakseen pääsyn niiden asiakkaisiin.

Tunnetaan myös seuraavilla nimillä:                                             Kohteena olevat toimialat:

Houseblend, Tortoise Shell                           Yhdysvaltojen armeijan ja puolustuksen alihankkijat                                              

                                                                        IT-palvelut                      

Alkuperämaa:                                        

Iran                                                                 Lähi-idän hallitukset                                                                                                                         

Kohteena olevat maat:

Lähi-itä

Yhdysvallat

Microsoft Threat Intelligence: Viimeaikaiset Crimson Sandstorm -artikkelit

Iranin uhkaavien toimijoiden toiminnan kehittyvät suuntaukset – MSTIC:n esitys CyberWarCon 2021 -tapahtumassa

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs