Lyce · Hybrid Watch

hw_b47ed727953c8cc1

Cyberangrep på tysk flysikkerhet og infrastruktur.

Det tyske utenriksdepartementet anklaget formelt den russiske militære etterretningstjenesten (GRU) for å ha gjennomført et sofistikert cyberangrep mot landets flygekontrollsystemer. Etterretningstjenester identifiserte „håndskriften“ til hackergruppen APT28 (Fancy Bear), som styres direkte av GRU, i bruddet på tyske flysikkerhetsprotokoller. Angrepet var ikke en isolert hendelse, men del av en bredere kampanje med „hybrid press“ rettet mot å undergrave offentlighetens tillit til demokratiske institusjoner i forkant av stortingsvalget i 2026. Utover teknisk forstyrrelse ble det konstatert at GRU brukte deepfake-bilder og desinformasjon for å splitte det tyske samfunnet og målrette seg mot fremtredende politikere. Tyske tjenestemenn advarte om at disse cyberoperasjonene i økende grad blir synkronisert med fysiske sabotasjeinnsatser over hele Den europeiske union. Som svar kunngjorde Berlin en rekke mottiltak, inkludert nye individuelle sanksjoner mot hybride aktører og strengere overvåking av russiske diplomater innenfor Schengenområdet. Hendelsen understreker Russlands intensjon om å bruke sine cyberkapasiteter til å skape „latente trusler“ som kan aktiveres for å lamme kritisk infrastruktur under politiske overganger.

Hendelse
2025-12-04
Publisering
2025-12-04T18:34:57Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
DE
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-12-04T18:34:57Z

    The German Foreign Ministry formally accused the Russian military intelligence service (GRU) of conducting a sophisticated cyberattack against the nation’s air traffic control systems. Intelligence services identified the “handwriting” of the APT28 hacker collective (Fancy Bear), which is directly managed by the GRU, in the breach of German Air Safety protocols. The attack was not an isolated incident but part of a broader “hybrid pressure” campaign aimed at undermining public trust in democratic institutions ahead of the 2026 general elections. Beyond technical disruption, the GRU was found to be using deepfake images and disinformation to divide German society and target prominent politicians. German officials warned that these cyber operations are increasingly being synchronized with physical sabotage efforts across the European Union. In response, Berlin announced a series of countermeasures, including new individual sanctions against hybrid actors and stricter monitoring of Russian diplomats within the Schengen Area. The incident underscores Russia’s intent to use its cyber capabilities to create “latent threats” that can be activated to paralyze critical infrastructure during political transitions.