Lyce · Hybrid Watch

hw_b827b4934ebfe902

La APT28 rusa lleva a cabo ciberataques contra instituciones gubernamentales y de defensa checas.

Las autoridades checas, junto con socios de la UE y la OTAN, vincularon públicamente una campaña de intrusiones cibernéticas al grupo de hackers APT28 vinculado a Rusia (también conocido como Fancy Bear), afiliado al GRU. La campaña tuvo como objetivo portales de contratación de defensa, servidores de correo electrónico diplomático y redes administrativas internas, utilizando correos electrónicos de phishing, vulnerabilidades de día cero (en particular en Microsoft Outlook) y movimiento lateral dentro de sistemas clave. Los ataques buscaban exfiltrar documentos sobre la cooperación militar checa, la logística relacionada con Ucrania y el intercambio de inteligencia entre aliados. Tras la detección, el Ministerio de Asuntos Exteriores checo emitió una condena formal, señalando que el perfil del atacante coincidía con el modus operandi patrocinado por el Estado ruso. Debido a que los objetivos eran sistemas gubernamentales/de defensa y la operación tuvo consecuencias estratégicas, este incidente se clasifica como un ciberataque significativo. Subraya el uso por parte de Moscú de herramientas cibernéticas dentro de un marco de guerra híbrida para degradar, distorsionar o robar a estados aliados, no solo para difamar o influir.

Ocurrencia
2024-03-05
Publicación
2024-03-04T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
CZ
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.