Lyce · Hybrid Watch

hw_b827b4934ebfe902

Rusijos APT28 vykdo kibernetines atakas prieš Čekijos vyriausybės ir gynybos institucijas.

Čekijos institucijos kartu su ES ir NATO partneriais viešai susiejo kibernetinių įsilaužimų kampaniją su su Rusija siejama programišių grupe APT28 (taip pat žinoma kaip Fancy Bear), susijusia su GRU. Kampanija buvo nukreipta į gynybos viešųjų pirkimų portalus, diplomatinių el. pašto serverius ir vidaus administracinius tinklus, naudojant sukčiavimo el. laiškus, nulinės dienos pažeidžiamumus (ypač Microsoft Outlook) ir šoninį judėjimą svarbiausiose sistemose. Išpuoliais siekta eksfiltruoti dokumentus apie Čekijos karinį bendradarbiavimą, su Ukraina susijusią logistiką ir sąjungininkų žvalgybos informacijos dalijimąsi. Po aptikimo Čekijos užsienio reikalų ministerija paskelbė oficialų pasmerkimą, pažymėdama, kad užpuoliko profilis atitiko Rusijos valstybės remiamą veikimo būdą. Kadangi taikiniai buvo vyriausybinės/gynybos sistemos, o operacija turėjo strateginių pasekmių, šis incidentas klasifikuojamas kaip reikšminga kibernetinė ataka. Jis pabrėžia Maskvos kibernetinių įrankių naudojimą hibridinio karo sistemoje siekiant silpninti, iškraipyti arba vogti iš sąjungininkių valstybių, o ne vien šmeižti ar daryti įtaką.

Įvykis
2024-03-05
Publikacija
2024-03-04T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
CZ
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.