Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Incident 971: Iranian Hacker Group Cotton Sandstorm Integrating AI into Cyber Influence Operations

Description: The Iranian state-sponsored group Cotton Sandstorm, linked to the IRGC, has integrated generative AI into cyber influence operations. In December 2023, it launched Operation “For Humanity," using AI-crafted messaging to hijack a U.S.-based IPTV streaming service with propaganda about the Israel-Hamas conflict. The group also engages in election-related reconnaissance, which suggests they used AI-enhanced influence efforts ahead of the 2024 U.S. election.
Editor Notes: Other associated names of Cotton Sandstorm: Emennet Pasargad; Aria Sepehr Ayandehsazan (ASA) (since the middle of 2024, reportedly); Haywire Kitten; Al-Toufan; Anzu Team; Cyber Cheetahs; Cyber Flood; For Humanity; Menelaus; Market of Data; and NEPTUNIUM. Some other notes: (1) Cotton Sandstorm has been expanding its cyber influence operations by incorporating deepfakes and image manipulation, along with voice modulation techniques, to spread propaganda. (2) They are also associated with having compromised a French commercial display provider during the 2024 Olympics in Paris with the goal of broadcasting anti-Israel messages. (3) In May 2024, the first reported instances of their work performing reconnaissance on U.S. election and media sites was found; the purported aim was to begin laying the groundwork for operations in advance of the November 2024 elections in the United States. (4) They have also allegedly stolen data from IP cameras while harvesting information on Israeli fighter pilots and UAV operators. The date of this incident ID, 05/02/2023, is based off of the Microsoft Threat Analysis Center's report "Rinse and repeat: Iran accelerates its cyber influence operations worldwide," which points to earlier attacks attributed to Cotton Sandstorm between 2020 and the publication of the report.

Outils

Nouveau rapportNouveau rapportNouvelle RéponseNouvelle RéponseDécouvrirDécouvrirVoir l'historiqueVoir l'historique

Entités

Voir toutes les entités
Alleged: Islamic Revolutionary Guard Corps (IRGC) , Government of Iran , Cotton Sandstorm et Unknown generative AI developers developed an AI system deployed by Islamic Revolutionary Guard Corps (IRGC) , Government of Iran et Cotton Sandstorm, which harmed U.S. elections , political candidates , Media organizations , General public of the United States , Electoral integrity , Democracy et American voters.
Systèmes d'IA présumés impliqués: Voicemod , Unknown generative AI tools , Social media platforms , Remini AI Photo Enhancer , News media systems , Murf AI , IPTV streaming service , Election-related websites et Appy Pie

Statistiques d'incidents

ID
971
Nombre de rapports
13
Date de l'incident
2023-05-02
Editeurs

Rapports d'incidents

Chronologie du rapport

+1
Rincer et répéter : l'Iran accélère ses opérations de cyber-influence dans le monde entier
Rapport : L'Iran accélère les cyberattaques+5
À l’approche des élections américaines, la Russie, l’Iran et la Chine intensifient leurs efforts d’influence
+3
FBI : un groupe cybernétique iranien a ciblé les Jeux olympiques d'été avec une attaque contre un fournisseur d'affichage français
L'Amérique résiliente face à l'influence malveillante étrangère agressive visant les élections américaines de 2024
Rincer et répéter : l'Iran accélère ses opérations de cyber-influence dans le monde entier

Rincer et répéter : l'Iran accélère ses opérations de cyber-influence dans le monde entier

blogs.microsoft.com

Rapport : L'Iran accélère les cyberattaques

Rapport : L'Iran accélère les cyberattaques

iranprimer.usip.org

À l’approche des élections américaines, la Russie, l’Iran et la Chine intensifient leurs efforts d’influence

À l’approche des élections américaines, la Russie, l’Iran et la Chine intensifient leurs efforts d’influence

blogs.microsoft.com

« Tempête de sable de coton » : Microsoft accuse un groupe de hackers iraniens de cibler les sites Web et les médias électoraux américains avant le scrutin présidentiel

« Tempête de sable de coton » : Microsoft accuse un groupe de hackers iraniens de cibler les sites Web et les médias électoraux américains avant le scrutin présidentiel

timesofindia.indiatimes.com

Les campagnes d'influence en provenance d'Iran, de Chine et de Russie s'intensifient à l'approche des élections, selon Microsoft

Les campagnes d'influence en provenance d'Iran, de Chine et de Russie s'intensifient à l'approche des élections, selon Microsoft

politico.com

Un groupe de hackers iraniens cible les sites Web et les médias électoraux américains avant le vote, selon Microsoft

Un groupe de hackers iraniens cible les sites Web et les médias électoraux américains avant le vote, selon Microsoft

reuters.com

Des pirates informatiques iraniens ciblent les systèmes électoraux américains avant la course présidentielle de 2024

Des pirates informatiques iraniens ciblent les systèmes électoraux américains avant la course présidentielle de 2024

thecyberexpress.com

Les trolls pro-Trump de Poutine accusent Harris de braconner des rhinocéros

Les trolls pro-Trump de Poutine accusent Harris de braconner des rhinocéros

theregister.com

FBI : un groupe cybernétique iranien a ciblé les Jeux olympiques d'été avec une attaque contre un fournisseur d'affichage français

FBI : un groupe cybernétique iranien a ciblé les Jeux olympiques d'été avec une attaque contre un fournisseur d'affichage français

therecord.media

Le cyber-manuel de l’Iran : IA, faux hébergements et guerre psychologique

Le cyber-manuel de l’Iran : IA, faux hébergements et guerre psychologique

thehackernews.com

Les États-Unis et Israël mettent en garde contre les nouvelles tactiques de l’acteur iranien

Les États-Unis et Israël mettent en garde contre les nouvelles tactiques de l’acteur iranien

infosecurity-magazine.com

Le groupe iranien APT cible les caméras IP et étend ses attaques au-delà d'Israël

Le groupe iranien APT cible les caméras IP et étend ses attaques au-delà d'Israël

darkreading.com

L'Amérique résiliente face à l'influence malveillante étrangère agressive visant les élections américaines de 2024

L'Amérique résiliente face à l'influence malveillante étrangère agressive visant les élections américaines de 2024

fdd.org

Rincer et répéter : l'Iran accélère ses opérations de cyber-influence dans le monde entier
blogs.microsoft.com · 2023
Traduit par IA

L’Iran continue d’être un acteur de menace important, et il complète désormais ses cyberattaques traditionnelles par un nouveau mode d’emploi, en exploitant les opérations d’influence cybernétiques (IO) pour atteindre ses objectifs géopolit…

Rapport : L'Iran accélère les cyberattaques
iranprimer.usip.org · 2023
Traduit par IA

Pour le rapport complet, veuillez consulter la source originale sur le site Web de l'Institut américain pour la paix.

Le 2 mai 2023, Microsoft a annoncé que l'Iran avait « rapidement accéléré » ses cyberattaques depuis la mi-2022. Le géant …

À l’approche des élections américaines, la Russie, l’Iran et la Chine intensifient leurs efforts d’influence
blogs.microsoft.com · 2024
Traduit par IA

À deux semaines du jour des élections de 2024, le Microsoft Threat Analysis Center (MTAC) observe des efforts d’influence soutenus de la part de la Russie, de l’Iran et de la Chine visant à saper les processus démocratiques américains. Depu…

« Tempête de sable de coton » : Microsoft accuse un groupe de hackers iraniens de cibler les sites Web et les médias électoraux américains avant le scrutin présidentiel
timesofindia.indiatimes.com · 2024
Traduit par IA

Un groupe de hackers iraniens, identifié par Microsoft sous le nom de « Cotton Sandstorm » et lié au Corps des gardiens de la révolution islamique iranienne, mène des opérations de reconnaissance sur des sites Web et des médias liés aux éle…

Les campagnes d'influence en provenance d'Iran, de Chine et de Russie s'intensifient à l'approche des élections, selon Microsoft
politico.com · 2024
Traduit par IA

Des pirates informatiques iraniens se préparent à une opération d'influence potentiellement majeure avant les élections américaines, parallèlement aux efforts accrus d'ingérence électorale de la Chine et de la Russie, a déclaré Microsoft da…

Un groupe de hackers iraniens cible les sites Web et les médias électoraux américains avant le vote, selon Microsoft
reuters.com · 2024
Traduit par IA

23 octobre (Reuters) - Un groupe de pirates iraniens surveille activement les sites Internet et les médias américains liés aux élections à l'approche du scrutin, avec des activités suggérant des préparatifs pour de nouvelles « opérations d'…

Des pirates informatiques iraniens ciblent les systèmes électoraux américains avant la course présidentielle de 2024
thecyberexpress.com · 2024
Traduit par IA

À l'approche de l'élection présidentielle américaine, un groupe de pirates iraniens connu sous le nom de Cotton Sandstorm cible activement les sites Web et les médias liés aux élections aux États-Unis, selon un récent rapport de Microsoft. …

Les trolls pro-Trump de Poutine accusent Harris de braconner des rhinocéros
theregister.com · 2024
Traduit par IA

Les trolls russes, iraniens et chinois intensifient leurs efforts de désinformation sur les élections américaines à l'approche du 5 novembre, mais – outre le fait de saper la foi dans le processus démocratique et la confiance dans le résult…

FBI : un groupe cybernétique iranien a ciblé les Jeux olympiques d'été avec une attaque contre un fournisseur d'affichage français
therecord.media · 2024
Traduit par IA

Le FBI et d'autres agences ont accusé des cyber-acteurs iraniens d'avoir ciblé les Jeux olympiques d'été de 2024, notamment d'avoir tenté de prendre le contrôle de panneaux d'affichage pour dénoncer Israël.

Le Département du Trésor américai…

Le cyber-manuel de l’Iran : IA, faux hébergements et guerre psychologique
thehackernews.com · 2024
Traduit par IA

Les agences de cybersécurité américaine et israélienne ont publié un nouvel avis attribuant à un groupe cybernétique iranien le ciblage des Jeux olympiques d'été de 2024 et la compromission d'un fournisseur d'affichage dynamique commercial…

Les États-Unis et Israël mettent en garde contre les nouvelles tactiques de l’acteur iranien
infosecurity-magazine.com · 2024
Traduit par IA

Les États-Unis et Israël ont prévenu que l’acteur de menace parrainé par l’État iranien Cotton Sandstorm déploie de nouvelles techniques pour cibler les réseaux, notamment en exploitant des outils d’IA générative.

L’avis conjoint a souligné…

Le groupe iranien APT cible les caméras IP et étend ses attaques au-delà d'Israël
darkreading.com · 2024
Traduit par IA

Un groupe iranien de cyber-opérations, Emennet Pasargad, également connu sous le nom de Cotton Sandstorm, a élargi ses attaques, élargissant ses cibles au-delà d'Israël et des États-Unis et ciblant de nouveaux actifs informatiques, tels que…

L'Amérique résiliente face à l'influence malveillante étrangère agressive visant les élections américaines de 2024
fdd.org · 2024
Traduit par IA

Les adversaires de l’Amérique n’ont pas eu d’influence significative sur les résultats des élections américaines de 2024, mais ce n’est pas faute d’avoir essayé. La Russie, l’Iran et la Chine ont mené des opérations d’influence agressives v…

Variantes

Une "Variante" est un incident qui partage les mêmes facteurs de causalité, produit des dommages similaires et implique les mêmes systèmes intelligents qu'un incident d'IA connu. Plutôt que d'indexer les variantes comme des incidents entièrement distincts, nous listons les variations d'incidents sous le premier incident similaire soumis à la base de données. Contrairement aux autres types de soumission à la base de données des incidents, les variantes ne sont pas tenues d'avoir des rapports en preuve externes à la base de données des incidents. En savoir plus sur le document de recherche.

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 rapport
Warehouse robot ruptures can of bear spray and injures workers

24 Amazon workers sent to hospital after robot accidentally unleashes bear spray

Dec 2018 · 17 rapports
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 rapports
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 rapport
Warehouse robot ruptures can of bear spray and injures workers

24 Amazon workers sent to hospital after robot accidentally unleashes bear spray

Dec 2018 · 17 rapports
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 rapports

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2023 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 30ebe76