Cadet Blizzard: коли кібершпигунство переростає в кіберсаботаж

Далеко не всі державні кіберугруповання обмежуються збором розвідувальної інформації. Частина з них поєднує кібершпигунство, деструктивні атаки та інформаційно-психологічні операції в межах єдиної стратегії.

Саме до таких належить Cadet Blizzard (також відоме як Ember Bear або DEV-0586) — угруповання, яке провідні міжнародні дослідники пов’язують із військовою частиною 29155 ГРУ РФ. За останні роки воно стало одним із найактивніших російських кіберсуб’єктів, що діють проти України, країн НАТО та організацій, залучених до підтримки України.

Особливу увагу Cadet Blizzard привернуло після використання шкідливого програмного забезпечення WhisperGate у січні 2022 року. Попри зовнішню схожість із програмою-вимагачем, справжньою метою WhisperGate було не отримання викупу, а знищення даних і виведення з ладу інформаційних систем, що зробило цю кампанію одним із найвідоміших прикладів використання wiper-шкідливого ПЗ.

У цьому звіті проаналізовано атрибуцію угруповання, його організаційну структуру, еволюцію діяльності, ключові кампанії, цілі, інфраструктуру, інструменти та тактики, а також роль Cadet Blizzard у ширшій екосистемі російських державних кібероперацій.

Діяльність Cadet Blizzard демонструє, що сучасні державні кібероперації давно вийшли за межі класичного шпигунства. Сьогодні вони поєднують розвідку, саботаж, деструктивний вплив і інформаційні операції в межах єдиної моделі гібридного протистояння, де кіберпростір є одним із ключових інструментів досягнення стратегічних цілей.