Lyce · Hybrid Watch

hw_23dacd7574ef7910

Atak hakerski APT28 na siedzibę partii SPD w Berlinie

Niemieckie władze oświadczyły, że kampania APT28 rozpoczęła się pod koniec grudnia 2022 r., gdy grupa powiązana z rosyjskim wywiadem wojskowym zaatakowała siedzibę partii SPD. Ataki były częścią szerszej kampanii, która co najmniej od marca 2022 r. wykorzystywała lukę w Microsoft Outlook dla Windows, umożliwiając napastnikom prowadzenie cyberszpiegostwa. Kampania była kontynuowana w 2023 r., atakując niemieckie organizacje, w tym podmioty z sektorów logistyki, obrony, lotnictwa i IT. Niemieckie władze przypisały następnie ataki APT28 i rosyjskiemu GRU, dodając, że śledztwo skorzystało ze współpracy między władzami niemieckimi i międzynarodowymi oraz poszkodowanymi organizacjami.

Wystąpienie
2022-12-25
Publikacja
2022-12-25T16:41:32Z
Pierwsza obserwacja
2026-09-30T16:30:48.138Z
Status przeglądu
Nie oceniono
Kraje
DE
Zaktualizowano
2026-10-02T16:30:09.889Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.