hw_b827b4934ebfe902
Russische APT28 voert cyberaanvallen uit op Tsjechische overheids- en defensie-instellingen.
Tsjechische autoriteiten hebben samen met EU- en NAVO-partners een campagne van cyberinbraken publiekelijk in verband gebracht met de aan Rusland gelieerde hackergroep APT28 (ook bekend als Fancy Bear), die verbonden is aan de GRU. De campagne was gericht op portalen voor defensieaanbestedingen, diplomatieke e-mailservers en interne administratieve netwerken, waarbij phishing-e-mails, zero-day-kwetsbaarheden (met name in Microsoft Outlook) en laterale beweging binnen sleutelssystemen werden gebruikt. De aanvallen waren bedoeld om documenten te exfiltreren over Tsjechische militaire samenwerking, logistiek met betrekking tot Oekraïne en het delen van inlichtingen tussen bondgenoten. Na ontdekking gaf het Tsjechische ministerie van Buitenlandse Zaken een formele veroordeling uit en merkte op dat het profiel van de aanvaller overeenkwam met de door de Russische staat gesponsorde modus operandi. Omdat de doelen overheids-/defensiesystemen waren en de operatie strategische gevolgen had, wordt dit incident geclassificeerd als een significante cyberaanval. Het onderstreept Moskou’s gebruik van cybermiddelen binnen een kader van hybride oorlogsvoering om geallieerde staten te verzwakken, te verdraaien of te bestelen, niet louter om te belasteren of te beïnvloeden.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.