Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

تظهر Cadet Blizzard كجهة ممثلة للأخطار الروسية الجديدة والمتميزة

دائرة زرقاء وصفراء بها أشكال سداسية.

مع استمرار الغزو الروسي لأوكرانيا في عامه الثاني...

تواصل Microsoft التعاون مع شركاء عالميين رداً على ذلك ويوفر الكشف عن القدرات الإلكترونية المدمرة وعمليات المعلومات وضوحاً أكبر للأدوات والتقنيات التي تستخدمها الجهات الفاعلة في مجال التهديد التي ترعاها الدولة الروسية. طوال فترة النزاع، نشرت الجهات التهديدية الروسية مجموعة متنوعة من القدرات التدميرية بمستويات متفاوتة من التعقيد والتأثير التي توضح مدى سرعة تنفيذ الجهات الفاعلة الخبيثة تقنيات جديدة خلال حرب هجينة، إلى جانب القيود العملية لتنفيذ الحملات التدميرية عند حدوث أخطاء تشغيلية كبيرة. صنع وتجمع مجتمع الأمن حول الدفاع. تساعد نتائج التحليلات الباحثين الأمنيين على تحسين قدرات الكشف والتخفيف بشكل مستمر للدفاع ضد مثل هذه الهجمات أثناء تطورها في بيئة الحرب.

اليوم، يشارك التحليل الذكي للمخاطر من Microsoft تفاصيل محدثة حول تقنيات الجهة الممثلة للأخطار التي كان متتبعة سابقاً باسم DEV-0586- جهة ممثلة للأخطار الروسية متميزة ترعاها الدولة والذي حصلت على ترقية الآن إلى اسم Cadet Blizzard. نتيجة لتحقيقنا في نشاط التطفل الخاص بهم على مدار العام الماضي، اكتسبنا ثقة عالية في تحليلنا ومعرفتنا بأدوات الفاعل وعلم الضحايا والدوافع، ما يستوفي معايير تحويل هذه المجموعة إلى جهة أخطار فاعلة محددة

تقدر Microsoft أن عمليات Cadet Blizzard مرتبطة بمديرية المخابرات الرئيسية لهيئة الأركان العامة الروسية (GRU) ولكنها منفصلة عن المجموعات الأخرى المعروفة والأكثر رسوخاً التابعة لـ GRU مثل Forest Blizzard (STRONTIUM) وSeashell Blizzard (IRIDIUM). في حين أن Microsoft تتبع باستمرار عدداً من مجموعات الأنشطة بدرجات متفاوتة من الانتماء للحكومة الروسية، فإن ظهور جهة فاعلة جديدة تابعة لجهاز المخابرات العسكرية الروسية، لا سيما تلك التي نفذت عمليات إلكترونية مدمرة من المحتمل أن تدعم أهدافاً عسكرية أوسع في أوكرانيا، يُنظر إليه على أنه تطور ملحوظ في مشهد الأخطار الإلكترونية الروسية. قبل شهر من غزو روسيا لأوكرانيا، تنبأت Cadet Blizzard بنشاط مدمر مستقبلي عندما أنشأت ونشرت WhisperGate، وهي قدرة تدميرية تمسح سجلات التمهيد الرئيسية (MBRs)، ضد المنظمات الحكومية الأوكرانية. يرتبط Cadet Blizzard أيضاً بتشويه العديد من مواقع المنظمات الأوكرانية، بالإضافة إلى عمليات متعددة، بما في ذلك منتدى الاختراق والتسريب المعروف باسم “Free Civilian”. 

تتبع Microsoft Cadet Blizzard منذ نشر WhisperGate في يناير 2022. نقدر أنهم كانوا يعملون في بعض القدرات منذ عام 2020 على الأقل ويستمرون في تنفيذ عمليات الشبكة حتى الوقت الحاضر. بما يتوافق من الناحية التشغيلية مع الاختصاص والأهداف المقدرة للعمليات التي تقودها GRU طوال الغزو الروسي لأوكرانيا، انخرطت Cadet Blizzard في هجمات مدمرة مركزة وتجسس وعمليات معلوماتية في مناطق ذات أهمية إقليمية. إن عمليات Cadet Blizzard، على الرغم من أنها أقل إنتاجية نسبياً من حيث الحجم والنطاق مقارنة بجهات التهديد الأكثر رسوخاً مثل Seashell Blizzard، إنها منظمة لتحقيق التأثير وتتعرض في كثير من الأحيان لخطر إعاقة استمرارية عمليات الشبكة وكشف المعلومات الحساسة من خلال عمليات الاختراق والتسريب المستهدف. تشمل القطاعات المستهدفة الرئيسية المنظمات الحكومية ومقدمي تكنولوجيا المعلومات في أوكرانيا، على الرغم من استهداف المنظمات في أوروبا وأمريكا اللاتينية أيضاً.

تعمل Microsoft مع CERT-UA بشكل وثيق منذ بداية الحرب الروسية في أوكرانيا وتستمر في دعم البلاد والدول المجاورة في الحماية من الهجمات الإلكترونية، مثل تلك التي نفذتها Cadet Blizzard. كما هو الحال مع أي نشاط جهة فاعلة تمت ملاحظته من قبل دولة قومية، تخطر Microsoft بشكل مباشر واستباقي العملاء الذين تم استهدافهم أو اختراقهم، وتزويدهم بالمعلومات التي يحتاجون إليها لتوجيه تحقيقاتهم. تعمل Microsoft أيضاً بشكل نشط مع أعضاء مجتمع الأمان العالمي والشركاء الاستراتيجيين الآخرين لمشاركة المعلومات التي يمكنها معالجة هذا التهديد المتطور من خلال قنوات متعددة. بعد أن رفعنا هذا النشاط إلى اسم جهة أخطار مميزة، فإننا نشارك هذه المعلومات مع مجتمع الأمان الأكبر لتقديم نتائج تحليلات حماية Cadet Blizzard والتخفيف من حدته باعتباره تهديداً. يجب على المؤسسات اتخاذ خطوات فعالة لحماية البيئات ضد Cadet Blizzard، وتهدف هذه المدونة أيضاً إلى مناقشة كيفية اكتشاف التعطيل ومنعه.

المقالات ذات الصلة

العمليات الإلكترونية وعمليات التأثير في الحرب في ساحة المعركة الرقمية في أوكرانيا

تتناول الاستخبارات المتعلقة بالأخطار من Microsoft عاماً من العمليات الإلكترونية وعمليات التأثير في أوكرانيا، وتكشف عن اتجاهات جديدة في التهديدات الإلكترونية وما يمكن توقعه مع دخول الحرب عامها الثاني.

الدفاع عن أوكرانيا: الدروس المبكرة من الحرب الإلكترونية

إن أحدث النتائج في جهودنا المستمرة في مجال استخبارات الأخطار في الحرب بين روسيا وأوكرانيا، وسلسلة من الاستنتاجات من الأشهر الأربعة الأولى تعزز الحاجة إلى استثمارات مستمرة وجديدة في التكنولوجيا والبيانات والشراكات لدعم الحكومات والشركات والمنظمات غير الحكومية، والجامعات.

تقرير خاص: أوكرانيا

شنت جهات التهديد الروسية هجمات إلكترونية تخريبية وواضحة بشكل متزايد ضد أوكرانيا، وشملت أنشطة مثل التصيد الاحتيالي والاستطلاع ومحاولات تعريض مصادر المعلومات العامة للخطر.

متابعة الأمان من Microsoft