Lyce · Hybrid Watch

hw_23dacd7574ef7910

Cyberattaque APT28 contre le siège du SPD à Berlin

Les autorités allemandes ont déclaré que la campagne APT28 a commencé fin décembre 2022, lorsque le groupe lié au renseignement militaire russe a ciblé le siège du parti SPD. Les attaques faisaient partie d'une campagne plus large qui exploitait une vulnérabilité dans Microsoft Outlook pour Windows depuis au moins mars 2022, permettant aux attaquants de mener des cyberespionnages. La campagne s'est poursuivie en 2023, ciblant des organisations allemandes, notamment des entités des secteurs de la logistique, de la défense, de l'aérospatiale et des technologies de l'information. Les autorités allemandes ont ensuite attribué les attaques à APT28 et au GRU russe, et ont déclaré que l'enquête avait bénéficié de la coopération entre les autorités allemandes et internationales ainsi que des organisations concernées.

Survenance
2022-12-25
Publication
2022-12-25T16:41:32Z
Première observation
2026-09-30T16:30:48.138Z
Statut de revue
Non évalué
Pays
DE
Mis à jour
2026-10-02T16:30:09.889Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.