Cadet Blizzard (DEV-0586) is een Russische, door de GROe gesponsorde bedreigingsgroep die wordt bijgehouden door Microsoft sinds half januari 2022 toen vernietigende en verstorende gebeurtenissen plaatsvonden bij meerdere overheidsinstanties in Oekraïne. In deze periode omcirkelden Russische troepen met tanks en geschut de Oekraïense grens. Het Russische leger bereidde zich voor op een aanval. De bekladding van websites van belangrijke Oekraïense instellingen en de toepassing van WhisperGate-malware waren een inleiding tot meerdere aanvalsgolven door Seashell Blizzard (IRIDIUM), gevolgd door het Russische leger dat een maand later het grondoffensief begon. Primair aangevallen sectoren zijn onder andere overheidsorganisaties en providers van informatietechnologie in Oekraïne. Organisaties in Europa en Latijns-Amerika zijn echter ook doelwit geweest. We beoordelen dat Cadet Blizzard minstens sinds 2020 operationeel is in de een of andere hoedanigheid en dat de groep nog steeds netwerkoperaties uitvoert. Cadet Blizzard compromitteert netwerken en handhaaft maandenlang vaste voet in de getroffen netwerken. Vaak extraheert de groep gegevens voorafgaand aan verstorende acties. Microsoft heeft waargenomen dat tussen januari en juni 2022 de piek van de activiteit van Cadet Blizzard plaatsvond, gevolgd door een lange periode van verminderde activiteit.
In januari 2023 dook de groep opnieuw op, dit keer met toegenomen operaties tegen meerdere entiteiten in Oekraïne en Europa. Er vond een nieuwe ronde van websitebekladdingen plaats en er ontstond een nieuw Telegram-kanaal met de naam 'Free Civilian', gerelateerd aan het front dat gebruikmaakt van hacken en lekken onder dezelfde naam die voor het eerst opdook in januari 2022 (rond de tijd van de eerste bekladdingen). Cadet Blizzard-actoren zijn zeven dagen per week actief en hebben hun operaties uitgevoerd buiten de werkuren van hun primaire Europese doelen. Microsoft beoordeelt dat NAVO-lidstaten een groter risico lopen wanneer ze betrokken zijn in het leveren van militaire hulp aan Oekraïne.