Lyce · Hybrid Watch

hw_23dacd7574ef7910

Hackeo de APT28 contra la sede del partido SPD en Berlín

Las autoridades alemanas declararon que la campaña de APT28 comenzó a finales de diciembre de 2022, cuando el grupo vinculado a la inteligencia militar rusa atacó la sede del partido SPD. Los ataques formaban parte de una campaña más amplia que había estado explotando una vulnerabilidad en Microsoft Outlook para Windows desde al menos marzo de 2022, permitiendo a los atacantes realizar ciberespionaje. La campaña continuó en 2023, atacando a organizaciones alemanas, incluidas entidades de los sectores de logística, defensa, aeroespacial y TI. Las autoridades alemanas atribuyeron posteriormente los ataques a APT28 y al GRU ruso, y dijeron que la investigación se había beneficiado de la cooperación entre autoridades alemanas e internacionales, así como de las organizaciones afectadas.

Ocurrencia
2022-12-25
Publicación
2022-12-25T16:41:32Z
Primera observación
2026-09-30T16:30:48.138Z
Estado de revisión
Sin evaluar
Países
DE
Actualizado
2026-10-02T16:30:09.889Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.