This is the Trace Id: f927424cad9e25179a68cf69bd98343c

Attore di stato-nazione

Crimson Sandstorm   

Primo piano di un pianeta
È stato constatato che gli attori di Crimson Sandstorm (in precedenza CURIUM) sfruttano una rete di falsi account di social media per costruire rapporti di fiducia con i target e distribuire malware per esfiltrare i dati. Inoltre, nel 2021, Crimson Sandstorm ha condotto una campagna di spear-phishing contro aziende che forniscono servizi IT e ingegneristici per le agenzie dell'intelligence e della difesa degli Stati Uniti, probabilmente nell'ambito di un'operazione sulla catena di approvvigionamento per accedere ai dati dei loro clienti.

Anche noto come:                                             Settori mirati:

Houseblend, Tortoise Shell                           Appaltatori della difesa e dell'esercito degli Stati Uniti                                              

                                                                        Servizi IT                      

Paese di origine:                                        

Iran                                                                 Enti pubblici del Medio Oriente                                                                                                                         

Settori mirati:

Medio Oriente

Stati Uniti

Microsoft Threat Intelligence: Articoli recenti su Crimson Sandstorm

Nuove tendenze nell'attività dell'attore di minacce iraniano – Presentazione MSTIC al CyberWarCon 2021

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs