Lyce · Hybrid Watch

hw_b827b4934ebfe902

Russiske APT28 udfører cyberangreb mod tjekkiske regerings- og forsvarsinstitutioner.

Tjekkiske myndigheder knyttede offentligt, sammen med partnere i EU og NATO, en kampagne af cyberindtrængen til den russisk-forbundne hackergruppe APT28 (også kendt som Fancy Bear), der er tilknyttet GRU. Kampagnen var rettet mod portaler for forsvarsindkøb, diplomatiske e-mailservere og interne administrative netværk og anvendte phishing-e-mails, zero-day-sårbarheder (især i Microsoft Outlook) og lateral bevægelse inde i centrale systemer. Angrebene havde til formål at eksfiltrere dokumenter om tjekkisk militært samarbejde, Ukraine-relateret logistik og deling af efterretninger med allierede. Efter opdagelsen udsendte det tjekkiske udenrigsministerium en formel fordømmelse og bemærkede, at angriberprofilen matchede Ruslands statsstøttede modus operandi. Fordi målene var regerings-/forsvarssystemer, og operationen havde strategiske konsekvenser, klassificeres denne hændelse som et betydeligt cyberangreb. Den understreger Moskvas brug af cyberværktøjer inden for en ramme for hybrid krigsførelse til at svække, forvrænge eller stjæle fra allierede stater, ikke blot til at bagvaske eller påvirke.

Hændelse
2024-03-05
Offentliggørelse
2024-03-04T23:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
CZ
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.