Cadet Blizzard (DEV-0586) est un groupe de menace commandité par le GRU russe que Microsoft a commencé à surveiller à la suite d'événements perturbateurs et destructeurs survenus dans plusieurs agences gouvernementales en Ukraine à la mi-janvier 2022. Pendant ce temps, les troupes russes, appuyées par des chars et des pièces d'artillerie, encerclaient la frontière ukrainienne et se préparaient à une attaque offensive. Les défacements de sites web d'institutions ukrainiennes clés, associés au logiciel malveillant WhisperGate, ont précédé les multiples vagues d'attaques de Seashell Blizzard (IRIDIUM) qui ont suivi lorsque l'armée russe a commencé son offensive terrestre un mois plus tard. Les principaux secteurs visés sont les organisations gouvernementales et les fournisseurs de technologies de l'information en Ukraine, bien que des organisations en Europe et en Amérique latine aient également été ciblées. Nous estimons que Cadet Blizzard est opérationnel d'une manière ou d'une autre depuis au moins 2020 et qu’il continue d'assurer des opérations de réseau à l'heure actuelle. Cadet Blizzard compromet et garde une implantation dans les réseaux affectés pendant des mois, exfiltrant souvent des données avant de mener des actions perturbatrices. Microsoft a observé un pic d'activité de Cadet Blizzard entre janvier et juin 2022, suivi d'une longue période d'activité réduite.
Le groupe est réapparu en janvier 2023 avec des opérations accrues contre de multiples entités en Ukraine et en Europe, y compris une nouvelle série de défacements de sites web et un nouveau canal Telegram « Free Civilian » affilié au front de piratage et de fuite du même nom qui est apparu pour la première fois en janvier 2022, à peu près au même moment que les défacements initiaux. Les acteurs de Cadet Blizzard sont actifs sept jours sur sept et ont mené leurs opérations hors des heures de travail de leurs principales cibles européennes. Microsoft estime que les États membres de l'OTAN qui fournissent une aide militaire à l'Ukraine courent un plus grand risque.