hw_b827b4934ebfe902
Krievijas APT28 veic kiberuzbrukumus Čehijas valdības un aizsardzības institūcijām.
Čehijas iestādes kopā ar ES un NATO partneriem publiski saistīja kiberielaušanos kampaņu ar ar Krieviju saistīto hakeru grupu APT28 (zināmu arī kā Fancy Bear), kas ir saistīta ar GRU. Kampaņa bija vērsta pret aizsardzības iepirkumu portāliem, diplomātiskā e-pasta serveriem un iekšējiem administratīvajiem tīkliem, izmantojot pikšķerēšanas e-pastus, nulles dienas ievainojamības (īpaši Microsoft Outlook) un laterālu pārvietošanos galvenajās sistēmās. Uzbrukumu mērķis bija eksfiltrēt dokumentus par Čehijas militāro sadarbību, ar Ukrainu saistīto loģistiku un sabiedroto izlūkošanas informācijas apmaiņu. Pēc atklāšanas Čehijas Ārlietu ministrija nāca klajā ar formālu nosodījumu, norādot, ka uzbrucēja profils atbilda Krievijas valsts sponsorētajam modus operandi. Tā kā mērķi bija valdības/aizsardzības sistēmas un operācijai bija stratēģiskas sekas, šis incidents tiek klasificēts kā nozīmīgs kiberuzbrukums. Tas uzsver Maskavas kiberinstrumentu izmantošanu hibrīdkara ietvarā, lai vājinātu, sagrozītu vai zagtu no sabiedrotajām valstīm, nevis tikai nomelnotu vai ietekmētu.
E/M/R/S vērtējumi
- EEsamība0/4 · Nav novērtēts
- MNolūks0/4 · Nav novērtēts
- RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
- SKrievijas valsts atbildība0/4 · Nav novērtēts
Fakti
Nav faktu
Avoti
-
- Loma
- discovery_lead
- Datums
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.