hw_b827b4934ebfe902
Russiske APT28 gjennomfører cyberangrep mot tsjekkiske regjerings- og forsvarsinstitusjoner.
Tsjekkiske myndigheter knyttet, sammen med partnere i EU og NATO, offentlig en kampanje med cyberinntrengninger til den Russland-tilknyttede hackergruppen APT28 (også kjent som Fancy Bear), som er tilknyttet GRU. Kampanjen rettet seg mot portaler for forsvarsanskaffelser, diplomatiske e-postservere og interne administrative nettverk, og brukte phishing-e-poster, nulldagssårbarheter (særlig i Microsoft Outlook) og lateral bevegelse inne i sentrale systemer. Angrepene hadde som mål å eksfiltrere dokumenter om tsjekkisk militært samarbeid, Ukraina-relatert logistikk og deling av etterretning mellom allierte. Etter oppdagelsen utstedte det tsjekkiske utenriksdepartementet en formell fordømmelse og bemerket at angriperprofilen samsvarte med Russlands statsstøttede modus operandi. Fordi målene var regjerings-/forsvarssystemer og operasjonen hadde strategiske konsekvenser, klassifiseres denne hendelsen som et betydelig cyberangrep. Den understreker Moskvas bruk av cyberverktøy innenfor en ramme for hybrid krigføring for å svekke, forvrenge eller stjele fra allierte stater, ikke bare for å sverte eller påvirke.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.