Trace Id is missing
Salt la conținutul principal
Security Insider

Actorul de stat național Cadet Blizzard

Prim-plan cu o planetă

Cadet Blizzard (DEV-0586) este o grupare de amenințare sponsorizată de GRU din Rusia, pe care Microsoft a început s-o monitorizeze în urma evenimentelor perturbatoare și distructive care au avut loc în mai multe agenții guvernamentale din Ucraina la mijlocul lunii ianuarie 2022. În acest timp, trupele rusești însoțite de tancuri și artilerie au înconjurat frontiera ucraineană, în timp ce armata se pregătea pentru un atac ofensiv.  Vandalizarea site-urilor web ale principalelor instituții ucrainene, împreună cu malware-ul WhisperGate, au precedat numeroasele valuri de atacuri ale grupării Seashell Blizzard (IRIDIUM) apărute după ce armata rusă și-a început ofensiva terestră cu o lună mai târziu. Principalele sectoare de activitate vizate sunt organizațiile guvernamentale și furnizorii de tehnologia informației din Ucraina, deși au fost vizate și organizații din Europa și America Latină. Estimăm că Cadet Blizzard a funcționat într-o anumită măsură cel puțin din 2020 și continuă să efectueze și în prezent diverse operațiuni în rețea. Cadet Blizzard compromite și menține controlul asupra rețelelor afectate timp de luni de zile, exfiltrând adesea date înainte de acțiunile perturbatoare. Microsoft a observat nivelul maxim al activității grupării Cadet Blizzard între ianuarie și iunie 2022, fiind urmat de o perioadă extinsă de activitate redusă.

Grupul a reapărut în ianuarie 2023 cu operațiuni sporite împotriva mai multor entități din Ucraina și din Europa, inclusiv o altă rundă de vandalizări de site-uri web și un nou canal de Telegram „Free Civilian” (Cetățean liber) afiliat la frontul de hacking și scurgere de date cu același nume care a apărut pentru prima dată în ianuarie 2022, aproximativ simultan cu vandalizările inițiale. Actorii din Cadet Blizzard sunt activi șapte zile pe săptămână și și-au desfășurat operațiunile în timpul orelor de lucru ale țintelor lor principale din Europa. Microsoft estimează că statele membre NATO implicate în furnizarea de ajutor militar Ucrainei sunt expuse unui risc mai mare.

actor-de-amenintare-cadet-blizzart-diagrama-completa

Cadetul Blizzard vizează perturbarea, distrugerea și colectarea de informații, utilizând orice mijloace disponibile și acționând uneori în mod dezordonat. Cu toate că această grupare prezintă un risc ridicat din cauza activității sale distructive, se pare că operează cu un grad de securitate operațională mai scăzut decât cel al unor grupări rusești mai vechi și mai avansate, cum ar fi Seashell Blizzard și Forest Blizzard (STRONTIUM). În plus, ca și în cazul altor grupuri de amenințare sponsorizate de statul rus, Microsoft estimează că cel puțin o organizație din sectorul privat rus a sprijinit material Cadet Blizzard prin furnizarea de sprijin operațional, inclusiv în timpul atacului distructiv WhisperGate.

Microsoft a lucrat cu CERT-UA îndeaproape de la începutul războiului din Ucraina și continuă să sprijine țara și vecinii săi pentru a se proteja împotriva atacurilor cibernetice, cum sunt cele derulate de Cadet Blizzard. Așa cum procedează pentru orice activitate observată a actorilor de stat, Microsoft notifică direct și proactiv clienții care au fost vizați sau compromiși, oferindu-le informațiile necesare pentru a-și desfășura investigațiile. Examinați ghidurile de căutare activă și de reducere a riscurilor incluse în acest raport pentru a vă ajuta să identificați și să înțelegeți activitatea grupării Cadet Blizzard.

Cunoscut și ca:                                                                        Domenii vizate:

 

DEV-0586                                                                                  Instituții guvernamentale

                                         

                                                                                                   Servicii de urgență

Țară de origine:

                                                                                                   Tehnologia informației

Rusia

                                                                                                      

 

Țări vizate:

 

Ucraina

 

Europa

 

Asia Centrală

 

America Latină

Investigarea amenințărilor Microsoft: Articole recente despre Cadet Blizzard

Cadet Blizzard se dovedește a fi un actor de amenințare rus inedit, diferit