Lyce · Hybrid Watch

hw_23dacd7574ef7910

Hackerský útok APT28 na ústředí strany SPD v Berlíně

Německé úřady uvedly, že kampaň APT28 začala na konci prosince 2022, kdy skupina napojená na ruskou vojenskou rozvědku zaútočila na ústředí strany SPD. Útoky byly součástí širší kampaně, která zneužívala zranitelnost v Microsoft Outlook pro Windows nejméně od března 2022 a umožňovala útočníkům provádět kybernetickou špionáž. Kampaň pokračovala i v roce 2023 a zaměřila se na německé organizace, včetně subjektů v odvětvích logistiky, obrany, letectví a IT. Německé úřady následně útoky připsaly APT28 a ruské GRU a uvedly, že vyšetřování těžilo ze spolupráce mezi německými a mezinárodními úřady i postiženými organizacemi.

Výskyt
2022-12-25
Publikace
2022-12-25T16:41:32Z
První pozorování
2026-09-30T16:30:48.138Z
Stav kontroly
Nehodnoceno
Země
DE
Aktualizováno
2026-10-02T16:30:09.889Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.