Lyce · Hybrid Watch

hw_b827b4934ebfe902

Russiske APT28 gjennomfører cyberangrep mot tsjekkiske regjerings- og forsvarsinstitusjoner.

Tsjekkiske myndigheter knyttet, sammen med partnere i EU og NATO, offentlig en kampanje med cyberinntrengninger til den Russland-tilknyttede hackergruppen APT28 (også kjent som Fancy Bear), som er tilknyttet GRU. Kampanjen rettet seg mot portaler for forsvarsanskaffelser, diplomatiske e-postservere og interne administrative nettverk, og brukte phishing-e-poster, nulldagssårbarheter (særlig i Microsoft Outlook) og lateral bevegelse inne i sentrale systemer. Angrepene hadde som mål å eksfiltrere dokumenter om tsjekkisk militært samarbeid, Ukraina-relatert logistikk og deling av etterretning mellom allierte. Etter oppdagelsen utstedte det tsjekkiske utenriksdepartementet en formell fordømmelse og bemerket at angriperprofilen samsvarte med Russlands statsstøttede modus operandi. Fordi målene var regjerings-/forsvarssystemer og operasjonen hadde strategiske konsekvenser, klassifiseres denne hendelsen som et betydelig cyberangrep. Den understreker Moskvas bruk av cyberverktøy innenfor en ramme for hybrid krigføring for å svekke, forvrenge eller stjele fra allierte stater, ikke bare for å sverte eller påvirke.

Hendelse
2024-03-05
Publisering
2024-03-04T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
CZ
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.