Trace Id is missing
Přeskočit na hlavní obsah
Security Insider

Státní aktéři Midnight Blizzard

Detailní záběr planety
Aktér, kterého Microsoft sleduje jako skupinu Midnight Blizzard (NOBELIUM), je aktér hrozeb z Ruska, kterého vlády USA a Spojeného království připisují Službě vnější rozvědky Ruské federace označované také jako SVR. Skupina Midnight Blizzard (NOBELIUM) se zaměřuje především na vlády, diplomatické subjekty, nevládní organizace a poskytovatele IT služeb především v USA a v Evropě. Zaměřuje se na shromažďování zpravodajských informací prostřednictvím dlouhodobé a specializované špionáže týkající se zahraničních zájmů, kterou lze pomocí identit dosledovat až do počátku roku 2018. Skupina Midnight Blizzard (NOBELIUM) je ve svém operačním cílení důsledná a vytrvalá a její cíle se mění jen zřídka. Využívá různé metody počátečního přístupu od odcizených přihlašovacích údajů přes útoky na dodavatelské řetězce, zneužití místních prostředí k laterálnímu přecházení do cloudu, zneužití řetězce důvěry poskytovatelů služeb k získání přístupu k navazujícím zákazníkům až po malware ADFS známý jako FOGGYWEB a MAGICWEB. Partnerské společnosti zabývající se zabezpečením tuto skupinu Midnight Blizzard (NOBELIUM) sledují jako APT29, UNC2452 a Cozy Bear.

Známý také jako:                                                         Cílová odvětví:

 

APT29, UNC2452, NOBELLIUM                                Vládní organizace                                        

                                                                                    Nevládní organizace

Země původu:

                                                                                    Think tanky

Rusko

                                                                                    Armáda

 

Cílové země:                                                 Poskytovatelé IT služeb

 

Celý svět                                                                         Zdravotnické technologie a výzkum

 

                                                                                    Poskytovatelé telekomunikačních služeb

Analýza hrozeb Microsoft: Nejnovější články o skupině Midnight Blizzard

MagicWeb: Trik skupiny NOBELIUM používaný po napadení, který umožňuje ověřit se jako kdokoli

Závěrečná zpráva o bezprecedentním útoku státních aktérů NOBELIUM

Skupina NOBELIUM cílí na delegovaná oprávnění správců s cílem umožnit širší útoky