hw_b827b4934ebfe902
Rusijos APT28 vykdo kibernetines atakas prieš Čekijos vyriausybės ir gynybos institucijas.
Čekijos institucijos kartu su ES ir NATO partneriais viešai susiejo kibernetinių įsilaužimų kampaniją su su Rusija siejama programišių grupe APT28 (taip pat žinoma kaip Fancy Bear), susijusia su GRU. Kampanija buvo nukreipta į gynybos viešųjų pirkimų portalus, diplomatinių el. pašto serverius ir vidaus administracinius tinklus, naudojant sukčiavimo el. laiškus, nulinės dienos pažeidžiamumus (ypač Microsoft Outlook) ir šoninį judėjimą svarbiausiose sistemose. Išpuoliais siekta eksfiltruoti dokumentus apie Čekijos karinį bendradarbiavimą, su Ukraina susijusią logistiką ir sąjungininkų žvalgybos informacijos dalijimąsi. Po aptikimo Čekijos užsienio reikalų ministerija paskelbė oficialų pasmerkimą, pažymėdama, kad užpuoliko profilis atitiko Rusijos valstybės remiamą veikimo būdą. Kadangi taikiniai buvo vyriausybinės/gynybos sistemos, o operacija turėjo strateginių pasekmių, šis incidentas klasifikuojamas kaip reikšminga kibernetinė ataka. Jis pabrėžia Maskvos kibernetinių įrankių naudojimą hibridinio karo sistemoje siekiant silpninti, iškraipyti arba vogti iš sąjungininkių valstybių, o ne vien šmeižti ar daryti įtaką.
E/M/R/S balai
- EEgzistavimas0/4 · Neįvertinta
- MKetinimas0/4 · Neįvertinta
- RRyšys su Rusijos veikėju0/4 · Neįvertinta
- SRusijos valstybės atsakomybė0/4 · Neįvertinta
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.