hw_b827b4934ebfe902
L’APT28 russe mène des cyberattaques contre des institutions gouvernementales et de défense tchèques.
Les autorités tchèques, avec des partenaires de l’UE et de l’OTAN, ont publiquement relié une campagne d’intrusions informatiques au groupe de hackers lié à la Russie APT28 (également connu sous le nom de Fancy Bear), affilié au GRU. La campagne ciblait des portails d’achats de défense, des serveurs de messagerie diplomatique et des réseaux administratifs internes, en employant des e-mails de phishing, des vulnérabilités zero-day (notamment dans Microsoft Outlook) et des mouvements latéraux à l’intérieur de systèmes clés. Les assauts visaient à exfiltrer des documents sur la coopération militaire tchèque, la logistique liée à l’Ukraine et le partage de renseignements entre alliés. Après détection, le ministère tchèque des Affaires étrangères a publié une condamnation formelle, notant que le profil de l’attaquant correspondait au mode opératoire parrainé par l’État russe. Comme les cibles étaient des systèmes gouvernementaux/de défense et que l’opération avait des conséquences stratégiques, cet incident est classé comme une cyberattaque significative. Il souligne l’utilisation par Moscou d’outils cyber dans un cadre de guerre hybride pour affaiblir, déformer ou voler des États alliés, et pas seulement pour diffamer ou influencer.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.