Trace Id is missing
Преминаване към основното съдържание
Security Insider

Извършител, насочван от държава, Cadet Blizzard

Близък план на планета

Cadet Blizzard (DEV-0586) е спонсорирана от руското ГРУ група за заплахи, която Microsoft започва да проследява след деструктивни и разрушителни събития , случили се в множество правителствени агенции в Украйна в средата на януари 2022 г. През това време руски войски, подкрепени с танкове и артилерия, обграждат украинската граница, докато военните се подготвят за настъпление.  Нарушаването на целостта на уебсайтовете на ключови украински институции, съчетано със зловредния софтуер WhisperGate, предшества множество вълни от атаки на Seashell Blizzard (IRIDIUM) , които последваха, когато руските военни започнаха сухопътната си офанзива месец по-късно. Сред основните групи цели са правителствени организации и доставчици на информационни технологии в Украйна, въпреки че обект на посегателства са били и организации в Европа и Латинска Америка. Оценяваме, че Cadet Blizzard функционират в някаква степен поне от 2020 г. насам, и продължават да извършват мрежови операции и в момента. Cadet Blizzard компрометират и поддържат позиции в засегнатите мрежи в продължение на месеци, като често ексфилтрират данни преди разрушителните действия. Microsoft наблюдава пик на активността на Cadet Blizzard между януари и юни 2022 г., последван от продължителен период на намалена активност.

Групата се появява отново през януари 2023 г. със засилени операции срещу множество субекти в Украйна и Европа, включително още един кръг от дефазиране на уебсайтове и нов канал в Telegram "Free Civilian", свързан с фронта за хакване и изтичане на информация със същото име, който се появява за първи път през януари 2022 г., приблизително по същото време като първоначалното дефазиране. Действащите лица от Cadet Blizzard са активни през седем дни от седмицата и провеждат операциите си в извънработно време на основните си европейски цели. Microsoft смята, че държавите - членки на НАТО, участващи в предоставянето на военна помощ на Украйна, са изложени на по-голям риск.

threat-actor-cadet-blizzard-chart-full

Cadet Blizzard се стреми към разрушаване, унищожаване и събиране на информация, като използва всички налични средства и понякога действа безразборно. Макар че групата носи висок риск заради разрушителната си дейност, изглежда, че тя действа с по-ниска степен на оперативна сигурност от тази на дългогодишни и напреднали руски групи като Seashell Blizzard и Forest Blizzard (STRONTIUM). Освен това, както е случаят с други руски групи за заплахи, спонсорирани от държавата, Microsoft оценява, че поне една руска организация от частния сектор е оказала материална подкрепа на Cadet Blizzard, като е предоставила оперативна подкрепа, включително по време на разрушителната атака WhisperGate.

Microsoft Corporation работи в тясно сътрудничество с CERT-UA още от началото на войната на Русия с Украйна и продължава да оказва подкрепа на страната и съседните държави в защитата от кибератаки като извършваните от Cadet Blizzard. Както при всяка наблюдавана дейност от страна на извършители, представляващ заплаха, Microsoft директно и проактивно уведомява клиентите, които са били обект на заплаха или са пострадали, като им предоставя информацията, от която се нуждаят, за да направляват своите разследвания. Прегледайте насоките за лов и смекчаване на последиците, включени в този доклад, за да помогнете за идентифицирането и разбирането на дейността на Cadet Blizzard.

Известен също като:                                                                        Набелязани за цел отрасли:

 

DEV-0586                                                                                  Държавни организации

                                         

                                                                                                   Услуги за спешни случаи

Страна на произход:

                                                                                                   Информационни технологии

Русия

                                                                                                      

 

Набелязани за цел държави:

 

Украйна

 

Европа

 

Централна Азия

 

Латинска Америка

Набор от ресурси на Microsoft срещу заплахи: най-нови статии за Cadet Blizzard

Cadet Blizzard се очертава като нов и изявен руски извършител, представляващ заплаха