hw_23dacd7574ef7910
APT28-Hack gegen SPD-Parteizentrale in Berlin
Die deutschen Behörden erklärten, dass die APT28-Kampagne Ende Dezember 2022 begann, als die mit dem russischen Militärgeheimdienst verbundene Gruppe die SPD-Parteizentrale ins Visier nahm. Die Angriffe waren Teil einer breiteren Kampagne, die seit mindestens März 2022 eine Schwachstelle in Microsoft Outlook für Windows ausnutzte und es den Angreifern ermöglichte, Cyberspionage zu betreiben. Die Kampagne setzte sich 2023 fort und zielte auf deutsche Organisationen, darunter Einrichtungen in den Bereichen Logistik, Verteidigung, Luft- und Raumfahrt sowie IT. Die deutschen Behörden schrieben die Angriffe anschließend APT28 und der russischen GRU zu und erklärten, die Untersuchung habe von der Zusammenarbeit zwischen deutschen und internationalen Behörden sowie den betroffenen Organisationen profitiert.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2022-12-25T16:41:32Z
The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.