Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28-hack mod SPD-partiets hovedkvarter i Berlin

De tyske myndigheder oplyste, at APT28-kampagnen begyndte i slutningen af december 2022, da gruppen med bånd til russisk militær efterretningstjeneste målrettede SPD-partiets hovedkvarter. Angrebene var en del af en bredere kampagne, der havde udnyttet en sårbarhed i Microsoft Outlook til Windows siden mindst marts 2022, hvilket gjorde det muligt for angriberne at udføre cyberspionage. Kampagnen fortsatte i 2023 og målrettede tyske organisationer, herunder enheder inden for logistik, forsvar, luft- og rumfart samt IT. De tyske myndigheder tilskrev efterfølgende angrebene APT28 og Ruslands GRU og oplyste, at efterforskningen havde nydt godt af samarbejde mellem tyske og internationale myndigheder samt de berørte organisationer.

Hændelse
2022-12-25
Offentliggørelse
2022-12-25T16:41:32Z
Først observeret
2026-09-30T16:30:48.138Z
Kontrolstatus
Ikke vurderet
Lande
DE
Opdateret
2026-10-02T16:30:09.889Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.