Lyce · Hybrid Watch

hw_b827b4934ebfe902

Venäläinen APT28 toteuttaa kyberhyökkäyksiä Tšekin hallinto- ja puolustuslaitoksia vastaan.

Tšekin viranomaiset yhdistivät yhdessä EU:n ja Naton kumppaneiden kanssa julkisesti kybermurtojen kampanjan Venäjään kytkettyyn hakkeriryhmään APT28 (tunnetaan myös nimellä Fancy Bear), joka on yhteydessä GRU:hun. Kampanja kohdistui puolustushankintojen portaaleihin, diplomaattisiin sähköpostipalvelimiin ja sisäisiin hallintoverkkoihin, ja siinä käytettiin tietojenkalasteluviestejä, nollapäivähaavoittuvuuksia (erityisesti Microsoft Outlookissa) ja lateraalista liikkumista keskeisissä järjestelmissä. Hyökkäysten tavoitteena oli eksfiltraatio asiakirjoista, jotka koskivat Tšekin sotilaallista yhteistyötä, Ukrainaan liittyvää logistiikkaa ja liittolaisten tiedustelutiedon jakamista. Havaitsemisen jälkeen Tšekin ulkoministeriö antoi virallisen tuomion ja totesi, että hyökkääjäprofiili vastasi Venäjän valtiollisesti sponsoroitua toimintatapaa. Koska kohteet olivat hallinto-/puolustusjärjestelmiä ja operaatiolla oli strategisia seurauksia, tämä tapaus luokitellaan merkittäväksi kyberhyökkäykseksi. Se korostaa Moskovan kybertyökalujen käyttöä hybridisodankäynnin kehyksessä liittolaisvaltioiden heikentämiseksi, vääristämiseksi tai niiltä varastamiseksi, ei pelkästään mustamaalaamiseksi tai vaikuttamiseksi.

Tapahtuma
2024-03-05
Julkaisu
2024-03-04T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
CZ
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.