Lyce · Hybrid Watch

hw_b827b4934ebfe902

Krievijas APT28 veic kiberuzbrukumus Čehijas valdības un aizsardzības institūcijām.

Čehijas iestādes kopā ar ES un NATO partneriem publiski saistīja kiberielaušanos kampaņu ar ar Krieviju saistīto hakeru grupu APT28 (zināmu arī kā Fancy Bear), kas ir saistīta ar GRU. Kampaņa bija vērsta pret aizsardzības iepirkumu portāliem, diplomātiskā e-pasta serveriem un iekšējiem administratīvajiem tīkliem, izmantojot pikšķerēšanas e-pastus, nulles dienas ievainojamības (īpaši Microsoft Outlook) un laterālu pārvietošanos galvenajās sistēmās. Uzbrukumu mērķis bija eksfiltrēt dokumentus par Čehijas militāro sadarbību, ar Ukrainu saistīto loģistiku un sabiedroto izlūkošanas informācijas apmaiņu. Pēc atklāšanas Čehijas Ārlietu ministrija nāca klajā ar formālu nosodījumu, norādot, ka uzbrucēja profils atbilda Krievijas valsts sponsorētajam modus operandi. Tā kā mērķi bija valdības/aizsardzības sistēmas un operācijai bija stratēģiskas sekas, šis incidents tiek klasificēts kā nozīmīgs kiberuzbrukums. Tas uzsver Maskavas kiberinstrumentu izmantošanu hibrīdkara ietvarā, lai vājinātu, sagrozītu vai zagtu no sabiedrotajām valstīm, nevis tikai nomelnotu vai ietekmētu.

Notikums
2024-03-05
Publikācija
2024-03-04T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
CZ
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.