Trace Id is missing
דלג לתוכן הראשי

שחקן מדינת הלאום Cadet Blizzard

צילום תקריב של כוכב לכת

Cadet Blizzard (‏DEV-0586) היא קבוצת איום במימון ה- GRU הרוסי ש- Microsoft התחילה לעקוב אחריה בעקבות אירועים משבשים והרסניים שאירעו בסוכנויות ממשלתיות רבות באוקראינה באמצע ינואר 2022. בפרק זמן זה, כוחות רוסיים בגיבוי טנקים וארטילריה הקיפו את גבול אוקראינה והצבא התכונן למתקפה.  ההשחתה של אתרי האינטרנט של מוסדות אוקראיניים מרכזיים, בשילוב עם התוכנה הזדונית WhisperGate, קדמו לגלי תקיפות מרובים שבוצעו על-ידי Seashell Blizzard‏ (IRIDIUM) כאשר הצבא הרוסי החל במתקפה הקרקעית כעבור חודש. המגזרים העיקריים המהווים מטרה כוללים ארגונים ממשלתיים וספקי טכנולוגיות מידע באוקראינה, על אף שגם ארגונים באירופה ובאמריקה הלטינית הותקפו. אנחנו מעריכים שקבוצת Cadet Blizzard פועלת בקיבולת מסוימת לפחות משנת 2020 וממשיכה לבצע פעולות רשת עד להווה. Cadet Blizzard פוגעת ברשתות ושומרת על דריסת רגל ברשתות שנפגעו למשך חודשים, ולעתים קרובות מחלצת נתונים לפני ביצוע פעולות משבשות. Microsoft הבחינה בשיא הפעילות של Cadet Blizzard בין ינואר ליוני 2022, ובעקבותיה תקופה ארוכה של פעילות מצומצמת.

הקבוצה חזרה לשטח בינואר 2023 עם פעילות מוגברת שכוונה נגד ישויות מרובות באוקראינה ואירופה, כולל סיבוב נוסף של השחתת אתרים וערוץ טלגרם חדש 'אזרח חופשי' שמזוהה עם חזית הפריצה וההדלפה בשם זהה שהתחיל את פעילותו בינואר 2022, בערך במקביל להשחתות האתרים הראשוניות. גורמי קבוצת Cadet Blizzard פעילים שבעה ימים בשבוע וביצעו את הפעולות שלהם במהלך השעות שלאחר העבודה של יעדיהם באירופה. Microsoft מעריכה שמדינות החברות ב- NATO המעורבות באספקת סיוע צבאי לאוקראינה נתונות לסיכון גדול יותר.

threat-actor-cadet-blizzard-chart-full

קבוצת Cadet Blizzard מעוניינת לבצע פעולות של שיבוש, הרס ואיסוף מידע. היא משתמשת בכל האמצעים הזמינים ולפעמים פועלת באופן לא מסודר. אמנם הקבוצה מציבה סיכון גבוה עקב הפעילות ההרסנית שלה, אך נראה שהיא פועלת ברמה נמוכה יותר של אבטחה תפעולית מזו של קבוצות רוסיות ותיקות ומתקדמות כמו Seashell Blizzard ו- Forest Blizzard (‏STRONTIUM). בנוסף, בדומה לקבוצות איום רוסיות אחרות במימון המדינה, Microsoft מעריכה שארגון רוסי אחד לפחות מהמגזר הפרטי תמך באופן חומרי ב- Cadet Blizzard על-ידי אספקת תמיכה כלכלית במהלך המתקפה ההרסנית עם WhisperGate.

Microsoft עובדת בשיתוף פעולה הדוק עם CERT-UA מאז תחילת המלחמה של רוסיה באוקראינה וממשיכה לתמוך במדינה ובשכנותיה בהגנה מפני מתקפות סייבר כגון אלה שבוצעו על-ידי Cadet Blizzard. בדומה לכל פעילות של שחקן מדינת לאום שנצפית, Microsoft מיידעת את הלקוחות באופן ישיר ויזום אם הם הפכו ליעד או נחשפו לסכנה, כדי לספק להם את המידע שנחוץ להם להובלת החקירה. עיין בהנחיות הציד והצמצום הכלולות בדוח זה כדי לעזור לזהות ולהבין את הפעילות של Cadet Blizzard.

מוכר גם בשם:                                                                        ענפי תעשייה שמהווים יעד:

 

DEV-0586                                                                                  ממשלה

                                         

                                                                                                   שירותי חירום

מדינת מקור:

                                                                                                   טכנולוגיות מידע

רוסיה

                                                                                                      

 

מדינות שמהוות יעד:

 

אוקראינה

 

אירופה

 

מרכז אסיה

 

אמריקה הלטינית

בינת איומים של Microsoft: מאמרים אחרונים בנושא Cadet Blizzard

Cadet Blizzard עולה כגורם איום רוסי חדש ומובחן