Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28 uzbrukums SPD partijas galvenajai mītnei Berlīnē

Vācijas iestādes paziņoja, ka APT28 kampaņa sākās 2022. gada decembra beigās, kad ar Krievijas militāro izlūkošanu saistītā grupa mērķēja uz SPD partijas galveno mītni. Uzbrukumi bija daļa no plašākas kampaņas, kas kopš vismaz 2022. gada marta izmantoja ievainojamību Microsoft Outlook for Windows, ļaujot uzbrucējiem veikt kiberšpionāžu. Kampaņa turpinājās 2023. gadā, mērķējot uz Vācijas organizācijām, tostarp loģistikas, aizsardzības, aerokosmisko un IT nozaru vienībām. Vācijas iestādes vēlāk attiecināja uzbrukumus uz APT28 un Krievijas GRU un norādīja, ka izmeklēšana guvusi labumu no Vācijas un starptautisko iestāžu, kā arī skarto organizāciju sadarbības.

Notikums
2022-12-25
Publikācija
2022-12-25T16:41:32Z
Pirmoreiz novērots
2026-09-30T16:30:48.138Z
Pārbaudes statuss
Nav novērtēts
Valstis
DE
Atjaunināts
2026-10-02T16:30:09.889Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.