Skip to content

Incidents attribués à :

Storm-0940

Storm-0940 est un cyberattaquant chinois actif depuis au moins 2021, connu pour obtenir un accès initial via des attaques de password spray et de force brute, ainsi que pour l'exploitation d'applications en périphérie de réseau.

Storm-0940 est un cyberattaquant chinois actif depuis au moins 2021, connu pour obtenir un accès initial via des attaques de password spray et de force brute, ainsi que pour l'exploitation d'applications en périphérie de réseau. Microsoft a observé Storm-0940 utilisant des identifiants valides obtenus lors des opérations de password spray de CovertNetwork-1658, ce qui indique une relation opérationnelle étroite entre les deux. Une fois à l'intérieur de l'environnement d'une victime, Storm-0940 a été observé en train d'exploiter des identifiants compromis pour de nouvelles activités malveillantes. Par ailleurs, Storm-0940 a eu recours à des botnets, tels que Quad7, pour faciliter les attaques de password spray.

Également connu sous le nom de

CovertNetwork-1658, ORB07.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).