This is the Trace Id: 4853ac93353fb8741ba1d5fc8e2000a9
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

民族國家行為者 Cadet Blizzard

行星的特寫

Cadet Blizzard (DEV-0586) 是一個由俄羅斯 GRU 贊助的威脅組織,Microsoft 在 2022 年 1 月中旬烏克蘭多個政府機構發生 破壞性和毀滅性事件 後開始對其進行追蹤。在此期間,俄羅斯軍隊在坦克和大砲的支援下包圍了烏克蘭邊境,準備發動攻擊。在俄羅斯軍隊發起地面攻擊前的一個月,烏克蘭關鍵機構的網站被 篡改 ,並伴隨著 Whisper Gate 惡意軟體的傳播,這些事件拉開了 隨後由 Seashell Blizzard (IRIDIUM)  發起的多輪網路攻擊的序幕。他們的主要目標包括烏克蘭的政府組織和資訊技術供應商,儘管歐洲和拉丁美洲的組織也受到了他們的攻擊。根據我們的評估,Cadet Blizzard 至少在 2020 年就已經以某種身分開始活動,並且至今仍在持續進行網路操作。Cadet Blizzard 採取折衷方案並設法在受影響的網路上存在數月之久,通常會在進行破壞性行為之前先竊取資料。根據 Microsoft 的觀察,Cadet Blizzard 在 2022 年 1 月至 6 月期間的活動達到巔峰,之後較長一段時間內活動有所減少。

該組織於 2023 年 1 月再次現身,針對烏克蘭和歐洲的多個實體發起了更頻繁的攻擊,包括再次篡改網站以及開設了一個名為 “Free Civilian” 的新 Telegram 頻道,該頻道與 2022 年 1 月首次亮相的同名駭客和資訊洩露組織存在緊密聯繫,其出現時間大致與首次網站篡改行動相吻合。Cadet Blizzard 行為者一週 7 天都處於活躍狀態,並在其主要歐洲目標的非工作時間展開攻擊行動。根據 Microsoft 的評估,向烏克蘭提供軍事援助的北約成員國面臨著更大的風險。

threat-actor-cadet-blizzard-chart-full

Cadet Blizzard 試圖利用一切可用的手段 (有時甚至是隨意的方式) 進行擾亂、破壞和資訊收集活動。儘管該組織因其破壞性活動而面臨高風險,但與 Seashell Blizzard 和 Forest Blizzard 等歷史悠久的俄羅斯先進駭客組織相比,其行動安全性似乎較低。此外,與其他俄羅斯國家支援的威脅組織一樣,Microsoft 評估認為,至少有一家俄羅斯私營組織透過提供行動支援 (包括在 WhisperGate 進行破壞性攻擊期間) 為 Cadet Blizzard 提供了物質支援。

自俄烏戰爭爆發以來,Microsoft 一直與 CERT-UA 密切合作,並繼續支援烏克蘭及其鄰國抵禦網路攻擊,例如 Cadet Blizzard 發起的攻擊。與任何觀察到的民族國家行為者活動一樣,Microsoft 直接主動通知已成為目標或受到損害的客戶,為他們提供指導調查所需的資訊。查看本報告中包含的搜尋和緩解指南,以協助發現和了解 Cadet Blizzard 活動。

也稱為:                                                                       目標產業:

 

DEV-0586                                                                                  政府

                                         

                                                                                                   緊急服務

來源國家/地區:

                                                                                                   資訊技術

俄羅斯

                                                                                                      

 

目標國家/地區:

 

烏克蘭

 

歐洲

 

中亞

 

拉丁美洲

Microsoft 威脅情報: Cadet Blizzard 的最新文章

個性鮮明的俄羅斯威脅行動者 Cadet Blizzard 開始嶄露頭角