Trace Id is missing

Ator de estado-nação Cadet Blizzard

Close de um planeta

O Cadet Blizzard (DEV-0586) é um grupo de ameaças patrocinado pelo GRU russo que a Microsoft começou a rastrear após eventos disruptivos e destrutivos que ocorreram em várias agências governamentais na Ucrânia em meados de janeiro de 2022. Durante este tempo, as tropas russas apoiadas por tanques e artilharia cercavam a fronteira ucraniana enquanto os militares se preparavam para um ataque ofensivo. As desfigurações dos sites das principais instituições ucranianas, juntamente com o malware WhisperGate, precederam várias ondas de ataques da Seashell Blizzard (IRIDIUM) que se seguiram quando os militares russos iniciaram sua ofensiva terrestre um mês depois. Os principais setores visados incluem organizações governamentais e provedores de tecnologia da informação na Ucrânia, embora organizações na Europa e na América Latina também tenham sido visadas. Avaliamos que o Cadet Blizzard está operacional com alguma capacidade pelo menos desde 2020 e continua a realizar operações de rede até o presente. O Cadet Blizzard compromete e mantém um ponto de apoio nas redes afetadas por meses, muitas vezes exfiltrando dados antes das ações de interrupção. A Microsoft observou o pico de atividade do Cadet Blizzard entre janeiro e junho de 2022, seguido por um longo período de atividade reduzida.

O grupo ressurgiu em janeiro de 2023 com o aumento das operações contra várias entidades na Ucrânia e na Europa, incluindo outra rodada de desfigurações de sites e um novo canal do Telegram "Free Civilian" afiliado à frente de hackers e vazamentos com o mesmo nome que surgiu pela primeira vez em janeiro de 2022, mais ou menos na mesma época das desfigurações iniciais. Os atores da Cadet Blizzard estão ativos sete dias por semana e conduziram suas operações durante o horário de folga de seus principais alvos europeus. A Microsoft avalia que os países membros da OTAN envolvidos no fornecimento de ajuda militar à Ucrânia correm um risco maior.

ator-de-ameacas-cadet-blizzard-grafico-completo

O Cadet Blizzard busca realizar interrupções, destruição e coleta de informações usando todos os meios disponíveis e, às vezes, agindo de forma aleatória. Embora o grupo apresente alto risco devido à sua atividade destrutiva, ele parece operar com um grau de segurança operacional inferior ao de grupos russos avançados e de longa data, como o Seashell Blizzard e o Forest Blizzard (STRONTIUM). Além disso, como é o caso de outros grupos de ameaças patrocinados pelo Estado russo, a Microsoft avalia que pelo menos uma organização russa do setor privado apoiou materialmente o Cadet Blizzard fornecendo suporte operacional, inclusive durante o ataque destrutivo do WhisperGate.

A Microsoft tem trabalhado em estreita colaboração com o CERT-UA desde o início da guerra da Rússia na Ucrânia e continua a apoiar o país e os estados vizinhos na proteção contra ataques cibernéticos, como os realizados pelo Cadet Blizzard. Assim como em qualquer atividade observada de um ator do estado-nação, a Microsoft notifica direta e proativamente os clientes que foram alvos ou comprometidos, fornecendo a eles as informações necessárias para orientar as investigações. Analise as diretrizes de busca e mitigação incluídas neste relatório para ajudar a identificar e entender a atividade do Cadet Blizzard.

Também conhecido como:                                                                        Setores visados:

 

DEV-0586                                                                                  Governo

                                         

                                                                                                   Serviços de emergência

País de origem:

                                                                                                   Tecnologia da informação

Rússia

                                                                                                      

 

Países visados:

 

Ucrânia

 

Europa

 

Ásia Central

 

América Latina

Informações sobre ameaças da Microsoft: artigos recentes do Cadet Blizzard

O Cadet Blizzard surge como um novo e distinto ator de ameaça da Rússia