Trace Id is missing

国家主導型アクター Cadet Blizzard

惑星のクローズアップ

Cadet Blizzard (DEV-0586) はロシアの GRU が支援している脅威グループであり、2022 年 1 月中旬にウクライナの複数の政府機関で生じた 破壊的かつ崩壊的なイベント 以降、Microsoft が追跡を始めた組織です。当時、戦車や大砲を配備したロシアの軍隊はウクライナの国境を囲み、攻撃に備えていました。ウクライナにある主要機関のウェブサイトの 改ざん と WhisperGate のマルウェアを発端に  Seashell Blizzard (IRIDIUM)  が攻撃が繰り返し、1 か月後にロシア軍が地上戦を開始しました。主な標的はウクライナ国内の政府組織や情報技術プロバイダーなどですが、ヨーロッパとラテン アメリカの組織も狙われています。私たちの評価では、Cadet Blizzard は少なくとも 2020 年からある程度の規模の作戦活動を行っており、ネットワーク オペレーションの実行を今日に至るまで続けています。Cadet Blizzard は不正侵入を行い、影響を受けたネットワークで数か月ほど基盤を維持しながら、度々データを盗み出してから破壊的なアクションを起こします。Microsoft の監視では 2022 年 1月 から 6 月 までが Cadet Blizzard の活動のピークで、それ以降は活動が減少しました。

同グループは 2023 年 1 月に再び出現し、ウクライナとヨーロッパの複数の団体に対する多くの作戦を用意していました。その中には別のウェブサイトの改ざんや、"Free Civilian" という新たな Telegram チャネル (最初の改ざんと同じ時期の 2022 年 1月に初めて現れた時と同じ名称で活動しているハック アンド リーク 部隊に関連) が含まれていました。Cadet Blizzard のアクターは週 7 日活動し、ヨーロッパの主な標的の営業時間外に作戦を実行してきました。Microsoft の評価では、ウクライナへの軍事支援を行った NATO 加盟国が大きなリスクにさらされています。

threat-actor-cadet-blizzard-chart-full

Cadet Blizzard は利用可能なあらゆる手段を使って破壊、崩壊、情報収集をもくろみ、時には場当たり的な行動を実行します。このグループは破壊的な活動に伴い高いリスクを抱えるいっぽう、Seashell Blizzard や Forest Blizzard (STRONTIUM) などの古くからある高度なロシア組織に比べると、セキュリティ レベルの低い作戦を実行しているようです。さらに Microsoft の評価では、ロシアが支援している他の脅威グループと同様、ロシアの民間部門の少なくとも 1 つの組織が、WhisperGate の破壊的な攻撃中などに作戦に対して支援を提供し、Cadet Blizzard を実質的にサポートしてきました。

Microsoft は、ウクライナにおけるロシアの戦争開始から CERT-UA と緊密に連携してきました。現在も Cadet Blizzard が実行した攻撃など、ウクライナと近隣諸国へのサイバー攻撃から保護するための支援を続けています。これまでに観測された他の国家主体の関与活動と同様に、Microsoft は標的となっている、あるいは被害を受けているお客様に事前の通知を直接行い、お客様が調査を進めるために必要な情報を提供しています。このレポートに掲載されているハンティングと軽減策のガイドラインを参照し、Cadet Blizzard のアクティビティの特定と理解に役立ててください。

別名:                                                                       標的となる業種:

 

DEV-0586                                                                                  政府

                                         

                                                                                                   緊急サービス

発生元の国:

                                                                                                   情報技術

ロシア

                                                                                                      

 

標的となる国:

 

ウクライナ

 

ヨーロッパ

 

中央アジア

 

ラテン アメリカ

Microsoft 脅威インテリジェンス:  Cadet Blizzard に関する最新の記事

Cadet Blizzard がロシアの新種の脅威アクターとして登場