Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28-hyökkäys SPD-puolueen päämajaan Berliinissä

Saksan viranomaiset ilmoittivat, että APT28-kampanja alkoi joulukuun 2022 lopulla, kun Venäjän sotilastiedusteluun yhdistetty ryhmä kohdisti hyökkäyksen SPD-puolueen päämajaan. Hyökkäykset olivat osa laajempaa kampanjaa, joka oli hyödyntänyt Microsoft Outlook for Windowsin haavoittuvuutta ainakin maaliskuusta 2022 lähtien ja mahdollistanut hyökkääjien kybervakoilun. Kampanja jatkui vuonna 2023 kohdistuen saksalaisiin organisaatioihin, mukaan lukien logistiikan, puolustuksen, ilmailun ja IT-alan toimijoihin. Saksan viranomaiset katsoivat myöhemmin hyökkäysten olevan APT28:n ja Venäjän GRU:n tekemiä ja totesivat, että tutkinta oli hyötynyt saksalaisten ja kansainvälisten viranomaisten sekä asianomaisten organisaatioiden välisestä yhteistyöstä.

Tapahtuma
2022-12-25
Julkaisu
2022-12-25T16:41:32Z
Ensimmäinen havainto
2026-09-30T16:30:48.138Z
Tarkistustila
Ei arvioitu
Maat
DE
Päivitetty
2026-10-02T16:30:09.889Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.