Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

ممثل الدول القومية Cadet Blizzard

لقطة مقربة لكوكب

Cadet Blizzard (DEV-0586) هي مجموعة تهديد روسية ترعاها GRU وبدأت Microsoft في تتبعها في أعقاب الأحداث التخريبية والمدمرة التي وقعت في العديد من الوكالات الحكومية في أوكرانيا في منتصف يناير 2022. خلال هذا الوقت، كانت القوات الروسية المدعومة بالدبابات والمدفعية تحاصر الحدود الأوكرانية بينما كان الجيش يستعد لهجوم هجومي. كانت عمليات تشويه المواقع الإلكترونية الرئيسية للمؤسسات الأوكرانية، إلى جانب البرمجيات الخبيثة WhisperGate، بمثابة مقدمة لموجات متعددة من الهجمات التي شنتها Seashell Blizzard (IRIDIUM) والتي أعقبت ذلك عندما بدأ الجيش الروسي هجومه البري بعد شهر. تشمل القطاعات المستهدفة الرئيسية المنظمات الحكومية ومقدمي تكنولوجيا المعلومات في أوكرانيا، على الرغم من استهداف المنظمات في أوروبا وأمريكا اللاتينية أيضاً. نقدر أن Cadet Blizzard كان يعمل ببعض القدرات منذ عام 2020 على الأقل ويستمر في أداء عمليات الشبكة حتى الوقت الحاضر. تخترق Cadet Blizzard الشبكات المتأثرة وتحافظ على موطئ قدم لها لعدة أشهر، وغالباً ما تسرب البيانات قبل الإجراءات التخريبية. لاحظت Microsoft ذروة نشاط Cadet Blizzard بين يناير ويونيو 2022، تليها فترة ممتدة من انخفاض النشاط.

عادت المجموعة للظهور مرة أخرى في يناير 2023 مع عمليات متزايدة ضد كيانات متعددة في أوكرانيا وأوروبا، بما في ذلك جولة أخرى من تشويه موقع الويب وقناة Telegram جديدة "Free Civilian" تابعة لجبهة الاختراق والتسريب تحت نفس الاسم الذي ظهر لأول مرة. ظهرت في يناير 2022، في نفس الوقت تقريباً الذي ظهرت فيه التشوهات الأولية. ينشط ممثلو Cadet Blizzard طوال أيام الأسبوع ويجرون عملياتهم خارج ساعات العمل الخاصة بأهدافهم الأوروبية الأساسية. تقدر Microsoft أن الدول الأعضاء في الناتو المشاركة في تقديم المساعدات العسكرية لأوكرانيا معرضة لخطر أكبر.

threat-actor-cadet-blizzard-chart-full

تسعى Cadet Blizzard إلى إحداث التعطيل والتدمير وجمع المعلومات، باستخدام أي وسيلة متاحة، وفي بعض الأحيان تتصرف بطريقة عشوائية. في حين أن المجموعة تحمل مخاطر عالية بسبب نشاطها التدميري، يبدو أنها تعمل بدرجة أقل من الأمان التشغيلي مقارنة بالمجموعات الروسية القديمة والمتقدمة مثل Seashell Blizzard وForest Blizzard (STRONTIUM). بالإضافة إلى ذلك، كما هو الحال مع مجموعات التهديد الروسية الأخرى التي ترعاها الدولة، تقدر Microsoft أن مؤسسة روسية واحدة على الأقل من القطاع الخاص قد دعمت Cadet Blizzard مادياً من خلال توفير الدعم التشغيلي بما في ذلك خلال هجوم WhisperGate المدمر.

تعمل Microsoft مع CERT-UA بشكل وثيق منذ بداية الحرب الروسية في أوكرانيا وتستمر في دعم البلاد والدول المجاورة في الحماية من الهجمات الإلكترونية، مثل تلك التي نفذتها Cadet Blizzard. كما هو الحال مع أي نشاط جهة فاعلة حكومية جرت ملاحظته من قبل دولة قومية، تخطر Microsoft بشكل مباشر واستباقي العملاء المستهدفين أو المخترقين، وتزودهم بالمعلومات التي يحتاجون إليها لتوجيه تحقيقاتهم. يمكنك مراجعة إرشادات التتبع والتخفيف المضمنة في هذا التقرير للمساعدة في تحديد نشاط Cadet Blizzard واستيعابه.

المعروف أيضاً بـ:                                                                        الصناعات المستهدفة:

 

DEV-0586                                                                                  الحكومة

                                         

                                                                                                   خدمات الطوارئ

بلد المنشأ:

                                                                                                   تكنولوجيا المعلومات

روسيا

                                                                                                      

 

البلاد المستهدفة:

 

أوكرانيا

 

أوروبا

 

آسيا الوسطى

 

أمريكا اللاتينية

التحليل الذكي للمخاطر من Microsoft: المقالات الأخيرة عن Cadet Blizzard

ظهور Cadet Blizzard كممثل للأخطار الروسية الجديدة والمتميزة