Trace Id is missing
Pereiti prie pagrindinio turinio
Security Insider

Valstybinių grėsmių sukėlėjai „Midnight Blizzard“

Planetos vaizdas stambiu planu
„Microsoft“ stebimas veikėjas „Midnight Blizzard“ (NOBELIUM) – Rusijoje įsikūręs grėsmių sukėlėjas, kurį JAV ir JK vyriausybės laiko Rusijos Federacijos užsienio žvalgybos tarnyba, taip pat vadinama SVR. „Midnight Blizzard“ (NOBELIUM) daugiausia taikosi į vyriausybes, diplomatines įstaigas, ne pelno siekiančias organizacijas ir IT paslaugų teikėjus daugiausia JAV ir Europoje. Jų tikslas – žvalgyba atliekant ilgą ir kruopštų užsienio interesų šnipinėjimą jau nuo 2018 m. išnaudojant tapatybę. „Midnight Blizzard“ (NOBELIUM) veiklos kryptis yra nuosekli ir vienoda, o jų tikslai retai kinta. Jie naudoja įvairius pradinės prieigos metodus nuo pavogtų kredencialų iki tiekimo grandinės atakų, vietinių aplinkų išnaudojimo siekiant prieiti prie debesies, paslaugų teikėjų pasitikėjimo išnaudojimo siekiant gauti prieigą prie tolesnių vartotojų, taip pat ADFS kenkėjiškas programas, žinomas kaip FOGGYWEB ir MAGICWEB. „Midnight Blizzard“ (NOBELIUM) stebi partnerių saugos įmonės, tokios kaip APT29, UNC2452 ir „Cozy Bear“.

Taip pat žinoma kaip:                                                         Atakuojamos industrijos:

 

APT29, UNC2452, NOBELLIUM                                Vyriausybinės organizacijos                                        

                                                                                    Nevyriausybinės organizacijos

Kilmės šalis:

                                                                                    Moksliniai institutai

Rusija

                                                                                    Kariuomenė

 

Tikslinės šalys:                                                 IT paslaugų teikėjai

 

Visuotinis                                                                         Sveikatos technologija ir tyrimai

 

                                                                                    Telekomunikacijų teikėjai

„Microsoft“ grėsmių žvalgyba: naujausi straipsniai apie „Midnight Blizzard“

„MagicWeb“: NOBELIUM įsilaužimo triukas siekiant autentifikacijos

Galutinė ataskaita apie dar nematyto masto NOBELIUM valstybės lygio ataką

NOBELIUM taikosi į įgaliotojo administravimo teises, kad palengvintų platesnio masto atakas.