Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28 küberrünnak SPD partei peakorterile Berliinis

Saksa ametivõimud teatasid, et APT28 kampaania algas 2022. aasta detsembri lõpus, kui Venemaa sõjaväeluurega seotud rühmitus ründas SPD partei peakorterit. Rünnakud olid osa laiemast kampaaniat, mis oli alates vähemalt 2022. aasta märtsist ära kasutanud Microsoft Outlook for Windowsi haavatavust, võimaldades ründajatel teostada küberluuret. Kampaania jätkus 2023. aastal, sihtides Saksa organisatsioone, sealhulgas logistika-, kaitse-, lennundus- ja IT-sektori üksusi. Saksa ametivõimud omistasid rünnakud hiljem APT28-le ja Venemaa GRU-le ning teatasid, et uurimine sai kasu Saksa ja rahvusvaheliste ametivõimude ning kannatanud organisatsioonide koostööst.

Toimumine
2022-12-25
Avaldamine
2022-12-25T16:41:32Z
Esmalt täheldatud
2026-09-30T16:30:48.138Z
Läbivaatuse olek
Hindamata
Riigid
DE
Uuendatud
2026-10-02T16:30:09.889Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.