Trace Id is missing

Valsts atbalstīts izpildītājs Cadet Blizzard

Planētas tuvplāns

Cadet Blizzard (DEV-0586) ir Krievijas GRU sponsorēta draudu grupa, ko Microsoft sāka izsekot pēc traucējošiem un destruktīviem notikumiem , kas 2022. gada janvāra vidū norisinājās vairākās Ukrainas valsts iestādēs. Šajā laikā Krievijas karaspēka grupas, ko atbalstīja tanki un artilērija, atradās ap Ukrainas robežu, jo armija gatavojās uzbrukumam. Ukrainas svarīgāko iestāžu tīmekļa vietņu sabojāšana kopā ar ļaunprogrammatūru WhisperGate ievadīja vairākus Seashell Blizzard (IRIDIUM) uzbrukumu viļņus , kas sekoja pēc tam, kad Krievijas armija mēnesi vēlāk sāka sauszemes uzbrukumu. Galvenie mērķa sektori ir valsts iestādes un informācijas tehnoloģiju pakalpojumu sniedzēji Ukrainā, lai gan mērķis ir ietekmēt arī organizācijas Eiropā un Latīņamerikā. Mēs uzskatām, ka Cadet Blizzard zināmā mērā darbojās vismaz kopš 2020. gada un turpina veikt tīkla darbības līdz pat šim brīdim. Cadet Blizzard uzlauž tīklus un saglabā stingras pozīcijas tajos mēnešiem ilgi, bieži vien eksfiltrējot datus pirms traucējošo darbību veikšanas. Microsoft novēroja Cadet Blizzard darbības kulmināciju no 2022. gada janvāra līdz jūnijam. Tai sekoja ilgstošs samazinātas aktivitātes periods.

Grupa no jauna parādījās 2023. gada janvārī, pastiprināti veicot darbības pret vairākiem subjektiem Ukrainā un Eiropā, tostarp vēl vienu tīmekļa vietņu bojāšanu sēriju un jaunu Telegram kanālu “Free Civilian” (Brīvais civiliedzīvotājs), kurš ir saistīts ar uzlaušanu un nopludināšanu ar tādu pašu nosaukumu, kas pirmo reizi notika 2022. gada janvārī, aptuveni tajā pašā laikā, kad notika sākotnējie bojāšanas gadījumi. Cadet Blizzard izpildītāji ir aktīvi septiņas dienas nedēļā un ir veikuši darbības ārpus savu primāro Eiropas mērķu darba laika. Microsoft uzskata, ka lielāks risks pastāv NATO dalībvalstīm, kas ir iesaistītas militārās palīdzības sniegšanā Ukrainā.

draudu-izpildītājs-cadet-blizzard-diagramma-pilna

Cadet Blizzard cenšas izraisīt pārtraukumus, veic destruktīvas darbības, vāc informāciju, izmantojot jebkuru pieejamo līdzekli, un dažkārt rīkojas “uz labu laimi”. Lai arī destruktīvās darbības dēļ grupa ir saistīta ar augstu risku, tā darbojas ar zemāka līmeņa drošību nekā ilgāk pastāvošās un pieredzējušākās Krievijas grupas, piemēram, Seashell Blizzard un Forest Blizzard (STRONTIUM). Turklāt Microsoft uzskata, ka grupu Cadet Blizzard tāpat kā citas Krievijas sponsorētās draudu grupas būtiski atbalstījusi vismaz viena Krievijas privātā sektora organizācija, nodrošinot organizatorisku atbalstu, tostarp WhisperGate destruktīvajā uzbrukumā.

Microsoft cieši sadarbojas ar CERT-UAkopš Krievijas iebrukuma Ukrainā un turpina atbalstīt Ukrainu un kaimiņvalstis aizsardzībā pret kiberuzbrukumiem, piemēram, tādiem, kādus veica Cadet Blizzard. Tāpat kā jebkurā gadījumā, kad tiek novērota kāda valsts izpildorganizācijas darbība, Microsoft tieši un proaktīvi informē klientus, kas ir kļuvuši par upuriem vai ir kompromitēti, sniedzot tiem informāciju, kas nepieciešama, lai veiktu izmeklēšanu. Izskatiet šajā pārskatā iekļautās medību un ietekmes mazināšanas vadlīnijas, lai palīdzētu identificēt un izprast Cadet Blizzard darbību.

Citi nosaukumi:                                                                        Mērķa nozares:

 

DEV-0586                                                                                  Valdība

                                         

                                                                                                   Ārkārtas palīdzības dienesti

Izcelsmes valsts:

                                                                                                   Informācijas tehnoloģija

Krievija

                                                                                                      

 

Mērķa valstis:

 

Ukraina

 

Eiropa

 

Centrālāzija

 

Latīņamerika

Microsoft draudu informācija: nesenie raksti par Cadet Blizzard

Parādās jauns un atšķirīgs Krievijas draudu izpildītājs Cadet Blizzard