hw_b827b4934ebfe902
Venäläinen APT28 toteuttaa kyberhyökkäyksiä Tšekin hallinto- ja puolustuslaitoksia vastaan.
Tšekin viranomaiset yhdistivät yhdessä EU:n ja Naton kumppaneiden kanssa julkisesti kybermurtojen kampanjan Venäjään kytkettyyn hakkeriryhmään APT28 (tunnetaan myös nimellä Fancy Bear), joka on yhteydessä GRU:hun. Kampanja kohdistui puolustushankintojen portaaleihin, diplomaattisiin sähköpostipalvelimiin ja sisäisiin hallintoverkkoihin, ja siinä käytettiin tietojenkalasteluviestejä, nollapäivähaavoittuvuuksia (erityisesti Microsoft Outlookissa) ja lateraalista liikkumista keskeisissä järjestelmissä. Hyökkäysten tavoitteena oli eksfiltraatio asiakirjoista, jotka koskivat Tšekin sotilaallista yhteistyötä, Ukrainaan liittyvää logistiikkaa ja liittolaisten tiedustelutiedon jakamista. Havaitsemisen jälkeen Tšekin ulkoministeriö antoi virallisen tuomion ja totesi, että hyökkääjäprofiili vastasi Venäjän valtiollisesti sponsoroitua toimintatapaa. Koska kohteet olivat hallinto-/puolustusjärjestelmiä ja operaatiolla oli strategisia seurauksia, tämä tapaus luokitellaan merkittäväksi kyberhyökkäykseksi. Se korostaa Moskovan kybertyökalujen käyttöä hybridisodankäynnin kehyksessä liittolaisvaltioiden heikentämiseksi, vääristämiseksi tai niiltä varastamiseksi, ei pelkästään mustamaalaamiseksi tai vaikuttamiseksi.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.