Trace Id is missing

Midnight Blizzard – Tác nhân được nhà nước hậu thuẫn

Hình ảnh cận cảnh một hành tinh
Tác nhân mà Microsoft theo dõi với cái tên Midnight Blizzard (NOBELIUM) là một tác nhân đe dọa đến từ Nga, bị chính phủ Hoa Kỳ và Anh quy kết cho Cơ quan Tình báo Đối ngoại Liên bang Nga, còn được gọi là SVR. Midnight Blizzard (NOBELIUM) có tiếng là chủ yếu nhắm vào các chính phủ, cơ quan ngoại giao, tổ chức phi chính phủ và nhà cung cấp dịch vụ CNTT, phần đông thuộc Hoa Kỳ và châu Âu. Trọng tâm của bọn chúng là thu thập thông tin tình báo thông qua hoạt động gián điệp tinh vi và lâu dài nhằm vào các đối tượng nước ngoài. Hoạt động này có thể khởi nguồn từ đầu năm 2018, với hình thức lợi dụng việc sử dụng danh tính. Midnight Blizzard (NOBELIUM) nhất quán và kiên trì trong việc nhắm mục tiêu hoạt động và hiếm khi thay đổi đối tượng. Bọn chúng sử dụng các phương pháp truy nhập ban đầu đa dạng, từ đánh cắp thông tin đăng nhập đến tấn công chuỗi cung ứng, khai thác môi trường tại chỗ để mở rộng địa bàn xâm nhập trên đám mây, khai thác chuỗi tin cậy của nhà cung cấp dịch vụ để giành quyền truy nhập vào khách hàng hạ nguồn, cũng như sử dụng phần mềm xấu ADFS có tên FOGGYWEB và MAGICWEB. Midnight Blizzard (NOBELIUM) cũng bị các công ty bảo mật đối tác theo dõi dưới những cái tên như APT29, UNC2452 và Cosy Bear.

Còn được gọi là:                                                         Các ngành bị nhắm đến:

 

APT29, UNC2452, NOBELLIUM                                Tổ chức chính phủ                                        

                                                                                    Tổ chức phi chính phủ

Quốc gia xuất xứ:

                                                                                    Tổ chức nghiên cứu

Nga

                                                                                    Quân đội

 

Các quốc gia bị nhắm mục tiêu:                                                 Nhà cung cấp dịch vụ CNTT

 

Toàn cầu                                                                         Nghiên cứu và công nghệ sức khỏe toàn cầu

 

                                                                                    Nhà cung cấp viễn thông

Microsoft Threat Intelligence: Các bài viết gần đây về Midnight Blizzard

MagicWeb: Thủ thuật của NOBELIUM – "hóa thân" thành bất kỳ ai sau khi xâm nhập

Báo cáo tổng kết về cuộc tấn công chưa từng thấy của NOBELIUM do nhà nước hậu thuẫn

NOBELIUM nhắm đến đặc quyền quản trị được ủy quyền để mở đường cho các cuộc tấn công quy mô lớn hơn