hw_b827b4934ebfe902
Venemaa APT28 korraldab küberrünnakuid Tšehhi valitsus- ja kaitseinstitutsioonide vastu.
Tšehhi ametivõimud seostasid koos ELi ja NATO partneritega avalikult küberrünnete kampaania Venemaaga seotud häkkerirühmitusega APT28 (tuntud ka kui Fancy Bear), mis on seotud GRU-ga. Kampaania sihtis kaitsehankete portaale, diplomaatilisi e-posti servereid ja sisemisi haldusvõrke, kasutades andmepüügikirju, nullpäeva haavatavusi (eriti Microsoft Outlookis) ja lateraalset liikumist võtmesüsteemides. Rünnakute eesmärk oli eksfiltreerida dokumente Tšehhi sõjalise koostöö, Ukrainaga seotud logistika ja liitlastevahelise luureteabe jagamise kohta. Pärast avastamist avaldas Tšehhi välisministeerium ametliku hukkamõistu, märkides, et ründaja profiil vastas Venemaa riiklikult toetatud tegutsemisviisile. Kuna sihtmärkideks olid valitsus-/kaitsesüsteemid ja operatsioonil olid strateegilised tagajärjed, liigitatakse see intsident oluliseks küberrünnakuks. See rõhutab Moskva kübervahendite kasutamist hübriidsõja raamistikus, et nõrgestada, moonutada või varastada liitlasriikidelt, mitte üksnes laimata või mõjutada.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.