Smoke Sandstorm (tidligere BOHRIUM/DEV-0056) kompromitterede mailkonti hos en Bahrain-baseret IT-integrationsvirksomhed i september 2021. Denne virksomhed arbejder med integration af it for Bahrains regeringskunder, som sandsynligvis var Smoke Sandstorms endelige mål. Smoke Sandstorm kompromitterede også forskellige konti hos en delvist statsejet organisation i Mellemøsten, der leverer informations- og kommunikationsteknologi til forsvars- og transportsektoren, som er mål af interesse for det iranske regime. I maj 2022 gik Microsoft rettens vej for at afbryde spydphishing-operationer med forbindelse til Smoke Sandstorm.
Nation-stat-aktør
Smoke Sandstorm
Oprindelsesland: Brancher, der er målrettet mod:
Iran offentlige organisationer
Lande, der er målrettet mod:
Mellemøsten