Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28 kibernetinė ataka prieš SPD partijos būstinę Berlyne

Vokietijos valdžios institucijos pareiškė, kad APT28 kampanija prasidėjo 2022 m. gruodžio pabaigoje, kai su Rusijos karinėmis žvalgybos tarnybomis susijusi grupė nusitaikė į SPD partijos būstinę. Atakos buvo platesnės kampanijos, kuri bent nuo 2022 m. kovo mėn. naudojo „Microsoft Outlook for Windows“ pažeidžiamumą, leidusią užpuolikams vykdyti kibernetinį šnipinėjimą, dalis. Kampanija tęsėsi 2023 m., nukreipta prieš Vokietijos organizacijas, įskaitant logistikos, gynybos, aviacijos ir IT sektorių subjektus. Vokietijos valdžios institucijos vėliau priskyrė atakas APT28 ir Rusijos GRU bei pareiškė, kad tyrimas pasinaudojo Vokietijos ir tarptautinių institucijų bei nukentėjusių organizacijų bendradarbiavimu.

Įvykis
2022-12-25
Publikacija
2022-12-25T16:41:32Z
Pirmą kartą pastebėta
2026-09-30T16:30:48.138Z
Peržiūros būsena
Neįvertinta
Šalys
DE
Atnaujinta
2026-10-02T16:30:09.889Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.