Trace Id is missing

Akteri nacionalne države „Midnight Blizzard“

Krupni plan planete
Akter kojeg Microsoft naziva „Midnight Blizzard“ („NOBELIUM“) predstavlja zlonamernog aktera iz Rusije, koji je, prema Vladama SAD i UK, Strana obaveštajna služba Ruske Federacije, poznata i pod nazivom SVR. Poznato je da „Midnight Blizzard“ („NOBELIUM“) pre svega napada vlade, diplomatske subjekte, NVO i pružaoce IT usluga prevashodno u SAD i Evropi. Usredsređen je na prikupljanje informacija preko dugoročnog i namenskog špijuniranja stranih interesa još od početka 2018. iskorišćavanjem upotrebe identiteta. „Midnight Blizzard“ („NOBELIUM“) je dosledan i uporan u operativnom targetiranju i njegovi ciljevi se retko menjaju. Koristi različite metode prvog pristupa, kao što su krađa akreditiva, napadi na lanac snabdevanja, iskorišćavanje lokalnih okruženja radi bočnog kretanja do oblaka, iskorišćavanje lanca poverenja pružalaca usluga radi dobijanja pristupa klijentima u nižem delu lanca, kao i ADFS zlonamerni softveri poznati pod nazivom FOGGYWEB i MAGICWEB. Partnerske bezbednosne kompanije obeležavaju „Midnight Blizzard“ („NOBELIUM“) kao „APT29“, „UNC2452“ i „Cozy Bear“.

Poznat i kao:                                                         Ciljani sektori:

 

„APT29“, „UNC2452“, „NOBELLIUM“                                Vladine organizacije                                        

                                                                                    Nevladine organizacije

Zemlja porekla:

                                                                                    Trustovi mozgova

Rusija

                                                                                    Vojska

 

Zemlje na koje se usmeravaju napadi:                                                 Pružaoci IT usluga

 

Globalna                                                                         zdravstvena tehnologija i istraživanje

 

                                                                                    Pružalac telekomunikacionih usluga

Microsoft informacije o pretnjama: Najnoviji članci o akteru „Midnight Blizzard“

MagicWeb: Trik grupe „NOBELIUM“ nakon ugrožavanja, kada može da se predstavi kao bilo ko

Konačni izveštaj o do sada nezabeleženom napadu nacionalne države grupe „NOBELIUM“

„NOBELIUM“ targetira delegirane administratorske privilegije radi širenja napada