Trace Id is missing

Đối tượng nhà nước Cadet Blizzard

Hình ảnh cận cảnh một hành tinh

Cadet Blizzard (DEV-0586) là một nhóm đe dọa do GRU của Nga tài trợ. Microsoft đã bắt đầu theo dõi nhóm này sau khi các sự kiện gây gián đoạn và phá hủy xảy ra tại nhiều cơ quan chính phủ ở Ukraine vào giữa tháng 1 năm 2022. Trong thời gian này, lính Nga được hỗ trợ bởi xe tăng và pháo binh đang bao vây biên giới Ukraine khi quân đội chuẩn bị thực hiện một cuộc tấn công.  Hoạt động phá hoại website của các tổ chức quan trọng tại Ukraine, cùng với phần mềm xấu WhisperGate, đã khơi mào nhiều đợt tấn công của Seashell Blizzard (IRIDIUM) sau khi quân đội Nga bắt đầu chiến dịch tấn công trên bộ một tháng sau đó. Đối tượng mục tiêu chính bao gồm các tổ chức chính phủ và nhà cung cấp công nghệ thông tin ở Ukraine, tuy vậy thì các tổ chức ở châu Âu và châu Mỹ La-tinh cũng bị nhắm đến. Chúng tôi đánh giá rằng Cadet Blizzard đã hoạt động theo một hình thức nào đó ít nhất từ năm 2020 và tiếp tục thực hiện các hoạt động trên mạng cho đến hiện tại. Cadet Blizzard xâm phạm và duy trì sự hiện diện trên các mạng bị ảnh hưởng trong nhiều tháng. Chúng thường trích rút dữ liệu trước khi thực hiện các hành động gây gián đoạn. Microsoft đã quan sát thấy hoạt động của Cadet Blizzard đạt đỉnh từ tháng 1 đến tháng 6 năm 2022, sau đó là một thời gian dài giảm hoạt động.

Nhóm này tái xuất hiện vào tháng 1 năm 2023 với các hoạt động gia tăng nhằm chống lại nhiều tổ chức tại Ukraine và châu Âu, trong đó có một đợt phá hoại website khác và một kênh Telegram mới tên là “Free Civilian”. Cái tên này có liên hệ với mặt trận xâm nhập và rò rỉ có cùng tên, xuất hiện lần đầu tiên vào tháng 1 năm 2022, cùng thời điểm với các vụ phá hoại ban đầu. Các tác nhân Cadet Blizzard hoạt động cả bảy ngày trong tuần và tiến hành hoạt động vào ngoài giờ làm việc của các đối tượng mục tiêu chính tại châu Âu. Microsoft đánh giá rằng các quốc gia thành viên của NATO tham gia cung cấp viện trợ quân sự cho Ukraine có nguy cơ bị tấn công cao hơn.

biểu-đồ-đầy-đủ-về-tác-nhân-đe-dọa-cadet-blizzard

Cadet Blizzard tìm cách tiến hành gây gián đoạn, phá hủy và thu thập thông tin, sử dụng bất kỳ phương tiện nào sẵn có và đôi khi hành động một cách bừa bãi. Mặc dù nhóm này mang đến rủi ro cao do hoạt động mang tính phá hủy, nhưng có vẻ như chúng đang hoạt động với mức độ bảo mật hoạt động thấp hơn so với các nhóm lâu đời và tiên tiến của Nga như Seashell Blizzard và Forest Blizzard (STRONTIUM). Ngoài ra, cũng giống như trường hợp của các nhóm đe dọa khác do nhà nước Nga tài trợ, Microsoft đánh giá rằng ít nhất một tổ chức thuộc khu vực tư nhân của Nga đã hỗ trợ vật chất cho Cadet Blizzard thông qua việc hỗ trợ hoạt động, bao gồm cả trong cuộc tấn công mang tính phá hủy WhisperGate.

Microsoft đã hợp tác chặt chẽ với CERT-UA kể từ khi cuộc chiến của Nga ở Ukraine nổ ra và tiếp tục hỗ trợ Ukraine cũng như các quốc gia lân cận trong việc chống lại các cuộc tấn công qua mạng, như những cuộc tấn công do Cadet Blizzard thực hiện. Giống với mọi hoạt động của đối tượng nhà nước được quan sát, Microsoft sẽ chủ động thông báo trực tiếp cho khách hàng đã bị nhắm mục tiêu hoặc bị xâm phạm, cung cấp cho họ thông tin cần thiết để định hướng điều tra. Xem lại hướng dẫn tìm kiếm và giảm thiểu có trong báo cáo này để giúp xác định và hiểu rõ hoạt động của Cadet Blizzard.

Còn được gọi là:                                                                        Các ngành bị nhắm mục tiêu:

 

DEV-0586                                                                                  Chính phủ

                                         

                                                                                                   Dịch vụ khẩn cấp

Quốc gia xuất xứ:

                                                                                                   Công nghệ thông tin

Nga

                                                                                                      

 

Các quốc gia bị nhắm mục tiêu:

 

Ukraine

 

Châu Âu

 

Trung Á

 

Châu Mỹ La-tinh

Microsoft Threat Intelligence: Các bài viết gần đây về Cadet Blizzard

Cadet Blizzard nổi lên như một tác nhân đe dọa mới và khác biệt của Nga