Trace Id is missing

A Cadet Blizzard nemzetállami szereplő

Egy bolygó közelről

A Cadet Blizzard (DEV-0586) az orosz GRU által támogatott fenyegető csoport, amelyet a Microsoft az Ukrajnában 2022. január közepén több kormányzati szervnél történt megzavaró és romboló események után kezdett el követni. Ebben az időben tankokkal és tüzérséggel támogatott orosz csapatok vették körül az ukrán határt, miközben a hadsereg támadásra készült. A kulcsfontosságú ukrán intézmények weboldalainak megrongálása és a WhisperGate kártevő a Seashell Blizzard (IRIDIUM) több támadási hullámának előzménye volt, amelyek az orosz hadsereg egy hónappal későbbi szárazföldi offenzívájának kezdetével indultak. Az elsődleges célszektorok közé tartoznak az ukrajnai kormányzati szervezetek és informatikai szolgáltatók, de európai és latin-amerikai szervezeteket is megcéloztak már. Megítélésünk szerint a Cadet Blizzard legalább 2020. óta működik valamilyen formában, és a mai napig folytatják a hálózati műveleteket. A Cadet Blizzard feltöri az érintett hálózatokat és hónapokig ott marad, és gyakran még a zavaró akciók előtt kiszivárogtat adatokat. A Microsoft megfigyelte, hogy a Cadet Blizzard aktivitása 2022 januárja és júniusa között volt a legintenzívebb, majd egy hosszabb időszak következett, amikor csökkent az aktivitása.

A csoport 2023 januárjában újra felbukkant, és több ukrajnai és európai szervezet ellen is végrehajtott jelentősebb műveleteket, például újabb weboldalakat rongált meg, valamint egy új Free Civilian nevű Telegram-csatornát hozott létre, amely az azonos nevű, 2022 januárjában, a kezdeti rongálásokkal nagyjából egy időben először felbukkanó hacker- és kiszivárogtató tevékenységekhez kapcsolódott. A Cadet Blizzard szereplői a hét minden napján aktívak, és műveleteiket elsődleges európai célpontjaik munkaidőn kívüli időszakában hajtják végre. A Microsoft úgy értékeli, hogy az Ukrajnának katonai segítséget nyújtó NATO-tagállamok nagyobb veszélynek vannak kitéve.

a-cadet-blizzard-fenyegető-szereplő-táblázat-teljes

A Cadet Blizzard arra törekszik, hogy rombolást, pusztítást és információgyűjtést végezzen bármilyen rendelkezésre álló eszközt felhasználva, és néha véletlenszerűen cselekszik. Bár a csoport romboló tevékenysége miatt magas kockázatot jelent, úgy tűnik, hogy alacsonyabb fokú operatív biztonsággal működnek, mint a régóta működő és fejlett orosz csoportok, például a Seashell Blizzard és a Forest Blizzard (STRONTIUM). Ezen túlmenően, ahogy az orosz állam által támogatott más fenyegető csoportok esetében is, a Microsoft úgy értékeli, hogy legalább egy orosz magánszektorbeli szervezet jelentős mértékben támogatta anyagilag a Cadet Blizzardot azzal, hogy operatív támogatást nyújtott, többek között a WhisperGate pusztító támadás során.

A Microsoft az ukrajnai orosz háború kezdete óta szorosan együttműködik a CERT-UA-val, és továbbra is támogatja az országot és a szomszédos államokat az olyan kibertámadások elleni védelemben, mint amilyeneket a Cadet Blizzard hajtott végre. Mint minden megfigyelt nemzetállami szereplői tevékenység esetén, a Microsoft közvetlenül és proaktívan értesíti a célpontként meghatározott vagy támadásnak kitett ügyfeleket, így biztosítva számukra a vizsgálatokhoz szükséges információkat. Tekintse át az ebben a jelentésben szereplő veszélyforrás-keresési és kockázatcsökkentési irányelveket, amelyek segítenek azonosítani és megérteni a Cadet Blizzard tevékenységét.

Más néven:                                                                        Célba vett iparágak:

 

DEV-0586                                                                                  Kormányzat

                                         

                                                                                                   Készenléti szervek

Származási ország:

                                                                                                   Információtechnológia

Oroszország

                                                                                                      

 

Célba vett országok:

 

Ukrajna

 

Európa

 

Közép-Ázsia

 

Latin-Amerika

Microsoft Veszélyforrás-intelligencia: Legutóbbi Cadet Blizzard-cikkek

A Cadet Blizzard újszerű és sajátos orosz fenyegető szereplőként jelenik meg