Lyce · Hybrid Watch

hw_b827b4934ebfe902

L’APT28 russa conduce cyberattacchi contro istituzioni governative e della difesa ceche.

Le autorità ceche, insieme a partner dell’UE e della NATO, hanno collegato pubblicamente una campagna di intrusioni informatiche al gruppo di hacker legato alla Russia APT28 (noto anche come Fancy Bear), affiliato al GRU. La campagna ha preso di mira portali per gli appalti della difesa, server di posta elettronica diplomatica e reti amministrative interne, impiegando e-mail di phishing, vulnerabilità zero-day (in particolare in Microsoft Outlook) e movimenti laterali all’interno di sistemi chiave. Gli attacchi miravano a esfiltrare documenti sulla cooperazione militare ceca, sulla logistica relativa all’Ucraina e sulla condivisione di intelligence tra alleati. Dopo il rilevamento, il Ministero degli Affari Esteri ceco ha emesso una condanna formale, osservando che il profilo dell’attaccante corrispondeva al modus operandi sponsorizzato dallo Stato russo. Poiché gli obiettivi erano sistemi governativi/di difesa e l’operazione aveva conseguenze strategiche, questo incidente è classificato come un cyberattacco significativo. Evidenzia l’uso da parte di Mosca di strumenti cyber nell’ambito di una guerra ibrida per degradare, distorcere o rubare a Stati alleati, non semplicemente per diffamare o influenzare.

Evento
2024-03-05
Pubblicazione
2024-03-04T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
CZ
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.