hw_b827b4934ebfe902
Russische APT28 führt Cyberangriffe auf tschechische Regierungs- und Verteidigungsinstitutionen durch.
Tschechische Behörden haben gemeinsam mit Partnern aus EU und NATO eine Kampagne von Cyberintrusionen öffentlich der mit Russland verbundenen Hackergruppe APT28 (auch bekannt als Fancy Bear) zugeschrieben, die mit dem GRU verbunden ist. Die Kampagne zielte auf Portale für Verteidigungsbeschaffung, diplomatische E-Mail-Server und interne Verwaltungsnetzwerke ab und setzte Phishing-E-Mails, Zero-Day-Schwachstellen (insbesondere in Microsoft Outlook) sowie laterale Bewegungen innerhalb zentraler Systeme ein. Die Angriffe zielten darauf ab, Dokumente über tschechische militärische Zusammenarbeit, Ukraine-bezogene Logistik und den Austausch alliierter Geheimdienstinformationen zu exfiltrieren. Nach der Entdeckung gab das tschechische Außenministerium eine formelle Verurteilung ab und stellte fest, dass das Angreiferprofil Russlands staatlich gesponsertem Modus Operandi entsprach. Da es sich bei den Zielen um Regierungs-/Verteidigungssysteme handelte und die Operation strategische Folgen hatte, wird dieser Vorfall als bedeutender Cyberangriff eingestuft. Er unterstreicht Moskaus Einsatz von Cyberwerkzeugen im Rahmen hybrider Kriegsführung, um verbündete Staaten zu schwächen, zu verzerren oder zu bestehlen, nicht nur um zu diffamieren oder zu beeinflussen.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.