Trace Id is missing

Ator de Estado-nação Cadet Blizzard

Um grande plano de um planeta

O Cadet Blizzard (DEV-0586) é um grupo de ameaças financiado pela Diretoria Principal de Inteligência (GRU) russa que a Microsoft começou a monitorizar depois de eventos disruptivos e destrutivos ocorrerem em múltiplas agências governamentais na Ucrânia em meados de janeiro de 2022. Durante este período, tropas russas apoiadas por tanques e artilharia rodeavam a fronteira ucraniana enquanto as forças armadas se preparavam para um ataque. Os desfiguramentos de sites de instituições ucranianas fundamentais, juntamente com o malware WhisperGate, antecederam múltiplas vagas de ataques pelo Seashell Blizzard (IRIDIUM) que se sucederam quando as forças armadas russas começaram a ofensiva terrestre um mês depois. Os principais setores visados incluem organizações governamentais e fornecedores de tecnologias de informação na Ucrânia, embora também tenham sido visadas organizações na Europa e na América Latina. Consideramos que o Cadet Blizzard está operacional, de alguma forma, desde pelo menos 2020 e continua a efetuar operações de rede até ao presente dia. O Cadet Blizzard compromete e mantém uma presença em redes afetadas durante meses, muitas vezes transferindo dados antes de ações disruptivas. A Microsoft observou a atividade do Cadet Blizzard a atingir um pico entre janeiro e junho de 2022, seguido de um longo período de atividade reduzida.

O grupo ressurgiu em janeiro de 2023 com um maior número de operações contra múltiplas entidades na Ucrânia e na Europa, incluindo outra ronda de desfiguramentos de sites e um novo canal de Telegram “Civil Livre” afiliado com a frente de hacking e divulgação com o mesmo nome que surgiu pela primeira vez em janeiro de 2022, por volta da mesma altura que os desfiguramentos iniciais. Os atores do Cadet Blizzard estão ativos sete dias da semana e realizaram as suas operações fora do horário de expediente principal dos seus alvos europeus. A Microsoft avalia que os estados membros da OTAN envolvidos no fornecimento de ajuda militar à Ucrânia estão em maior risco.

threat-actor-cadet-blizzard-chart-full

O Cadet Blizzard procura realizar disrupção, destruição e recolha de informações, utilizando quaisquer meios disponíveis e, por vezes, atuando de forma desordenada. Embora o grupo transmita risco elevado devido à sua atividade destrutiva, parece operar com um nível de segurança operacional mais baixo do que grupos russos avançados e de longa data como o Seashell Blizzard e o Forest Blizzard (STRONTIUM). Além disso, tal como com outros grupos de ameaças financiados pelo estado russo, a Microsoft estima que pelo menos uma organização do setor privado russo apoiou economicamente o Cadet Blizzard ao fornecer suporte operacional, incluindo durante o ataque destrutivo WhisperGate.

A Microsoft tem estado a trabalhar em colaboração com a CERT-UA de perto desde o início da guerra da Rússia na Ucrânia e continua a apoiar o país e os estados vizinhos na proteção contra ciberataques, como os levados a cabo pelo Cadet Blizzard. Tal como acontece com qualquer atividade observada de um ator de estado-nação, a Microsoft notifica direta e proativamente os clientes que foram visados ou comprometidos, fornecendo-lhes as informações necessárias para orientarem as suas investigações. Consulte as diretrizes de investigação e mitigação incluídas neste relatório para ajudar a identificar e compreender a atividade do Cadet Blizzard.

Também conhecido como:                                                                        Indústrias visadas:

 

DEV-0586                                                                                  Governo

                                         

                                                                                                   Serviços de Emergência

País de origem:

                                                                                                   Tecnologias de Informação

Rússia

                                                                                                      

 

Países visados:

 

Ucrânia

 

Europa

 

Ásia Central

 

América Latina

Informações sobre Ameaças da Microsoft: Artigos Recentes sobre o Cadet Blizzard

Cadet Blizzard surge como um novo e distinto ator de ameaças russo