Lyce · Hybrid Watch

hw_23dacd7574ef7910

APT28-hack tegen SPD-partijkantoor in Berlijn

De Duitse autoriteiten verklaarden dat de APT28-campagne eind december 2022 begon, toen de groep die gelinkt is aan de Russische militaire inlichtingendienst het SPD-partijkantoor aanviel. De aanvallen maakten deel uit van een bredere campagne die sinds ten minste maart 2022 een kwetsbaarheid in Microsoft Outlook voor Windows uitbuitte, waardoor de aanvallers cyberespionage konden uitvoeren. De campagne zette zich in 2023 voort en richtte zich op Duitse organisaties, waaronder entiteiten in de sectoren logistiek, defensie, lucht- en ruimtevaart en IT. De Duitse autoriteiten schreven de aanvallen vervolgens toe aan APT28 en de Russische GRU, en zeiden dat het onderzoek had geprofiteerd van samenwerking tussen Duitse en internationale autoriteiten en de getroffen organisaties.

Gebeurtenis
2022-12-25
Publicatie
2022-12-25T16:41:32Z
Eerst waargenomen
2026-09-30T16:30:48.138Z
Beoordelingsstatus
Niet beoordeeld
Landen
DE
Bijgewerkt
2026-10-02T16:30:09.889Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.