hw_23dacd7574ef7910
Hack APT28 contro la sede del partito SPD a Berlino
Le autorità tedesche hanno dichiarato che la campagna APT28 è iniziata alla fine di dicembre 2022, quando il gruppo legato all'intelligence militare russa ha preso di mira la sede del partito SPD. Gli attacchi facevano parte di una campagna più ampia che sfruttava una vulnerabilità in Microsoft Outlook per Windows almeno dal marzo 2022, consentendo agli attaccanti di condurre cyberspionaggio. La campagna è proseguita nel 2023, prendendo di mira organizzazioni tedesche, tra cui entità nei settori della logistica, della difesa, dell'aerospazio e dell'IT. Le autorità tedesche hanno successivamente attribuito gli attacchi ad APT28 e al GRU russo, e hanno affermato che l'indagine ha beneficiato della cooperazione tra autorità tedesche e internazionali nonché delle organizzazioni colpite.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2022-12-25T16:41:32Z
The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.