hw_23dacd7574ef7910
APT28-hack mot SPD-partiets hovedkvarter i Berlin
De tyske myndighetene opplyste at APT28-kampanjen begynte i slutten av desember 2022, da gruppen med tilknytning til russisk militær etterretning målrettet SPD-partiets hovedkvarter. Angrepene var en del av en bredere kampanje som hadde utnyttet en sårbarhet i Microsoft Outlook for Windows siden minst mars 2022, noe som gjorde det mulig for angriperne å drive cyberspionasje. Kampanjen fortsatte i 2023 og målrettet tyske organisasjoner, inkludert enheter innen logistikk, forsvar, luft- og romfart samt IT. De tyske myndighetene tilskrev senere angrepene APT28 og Russlands GRU, og opplyste at etterforskningen hadde dratt nytte av samarbeid mellom tyske og internasjonale myndigheter samt de berørte organisasjonene.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2022-12-25T16:41:32Z
The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.