Star Blizzard (Callisto, Coldriver) ist eine dem russischen FSB zugeordnete Gruppe, die auf Credential-Phishing gegen Politik, Verteidigung, NGOs, Journalismus und Wissenschaft spezialisiert ist. Nach mehreren Kampagnen gegen westliche Ziele folgten Sanktionen und Anklagen; die Aktivität hält an.
Aktiv
Staatlicher Akteur (Spionage, Credential-Phishing)
Star Blizzard, Callisto, SEABORGIUM, ColdRiver, TA446
ca. 2015
Russischer Inlandsgeheimdienst FSB
Russland (Inlandsgeheimdienst FSB, Centre 18)
Regierung, Diplomatie, Verteidigung, NGOs, Wissenschaft, Journalismus
UK, USA, NATO-/EU-Staaten (inkl. DACH)
kein Lösegeld – staatliche Spionage
Anhaltende Spearphishing-Kampagnen gegen Entscheider und Kritiker
keine (Spionage, keine Ransomware)
keine (Spionage)
Vorgehen: primär Credential-Phishing statt Malware; Adversary-in-the-Middle-Proxies fangen auch MFA-Codes ab. Backdoor „Spica“ seit 2024.
Stärke: Social Engineering und Personenaufklärung, nicht technische Exploits.
Security Awareness gegen gezieltes Credential-Phishing und Identity-Monitoring im Cyber Defense Center.