hw_b827b4934ebfe902
Ruská APT28 provádí kybernetické útoky na české vládní a obranné instituce.
České orgány společně s partnery z EU a NATO veřejně spojily kampaň kybernetických průniků s hackerskou skupinou APT28 napojenou na Rusko (známou také jako Fancy Bear), která je spojena s GRU. Kampaň cílila na portály pro obranné zakázky, diplomatické e-mailové servery a interní administrativní sítě a využívala phishingové e-maily, zranitelnosti zero-day (zejména v Microsoft Outlooku) a laterální pohyb uvnitř klíčových systémů. Útoky měly za cíl exfiltrovat dokumenty o české vojenské spolupráci, logistice související s Ukrajinou a sdílení zpravodajských informací mezi spojenci. Po odhalení české Ministerstvo zahraničních věcí vydalo formální odsouzení a uvedlo, že profil útočníka odpovídal ruskému státem podporovanému způsobu činnosti. Protože cíli byly vládní/obranné systémy a operace měla strategické důsledky, tento incident se klasifikuje jako významný kybernetický útok. Zdůrazňuje využívání kybernetických nástrojů Moskvou v rámci hybridní války k oslabování, zkreslování nebo krádežím vůči spojeneckým státům, nikoli pouze k očerňování nebo ovlivňování.
Skóre E/M/R/S
- EExistence0/4 · Nehodnoceno
- MZáměr0/4 · Nehodnoceno
- RVazba na ruského aktéra0/4 · Nehodnoceno
- SOdpovědnost ruského státu0/4 · Nehodnoceno
Fakta
Žádná fakta
Zdroje
-
- Role
- discovery_lead
- Datum
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.