Lyce · Hybrid Watch

hw_b827b4934ebfe902

Ruská APT28 provádí kybernetické útoky na české vládní a obranné instituce.

České orgány společně s partnery z EU a NATO veřejně spojily kampaň kybernetických průniků s hackerskou skupinou APT28 napojenou na Rusko (známou také jako Fancy Bear), která je spojena s GRU. Kampaň cílila na portály pro obranné zakázky, diplomatické e-mailové servery a interní administrativní sítě a využívala phishingové e-maily, zranitelnosti zero-day (zejména v Microsoft Outlooku) a laterální pohyb uvnitř klíčových systémů. Útoky měly za cíl exfiltrovat dokumenty o české vojenské spolupráci, logistice související s Ukrajinou a sdílení zpravodajských informací mezi spojenci. Po odhalení české Ministerstvo zahraničních věcí vydalo formální odsouzení a uvedlo, že profil útočníka odpovídal ruskému státem podporovanému způsobu činnosti. Protože cíli byly vládní/obranné systémy a operace měla strategické důsledky, tento incident se klasifikuje jako významný kybernetický útok. Zdůrazňuje využívání kybernetických nástrojů Moskvou v rámci hybridní války k oslabování, zkreslování nebo krádežím vůči spojeneckým státům, nikoli pouze k očerňování nebo ovlivňování.

Výskyt
2024-03-05
Publikace
2024-03-04T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
CZ
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.