Lyce · Hybrid Watch

hw_b827b4934ebfe902

Rosyjska APT28 przeprowadza cyberataki na czeskie instytucje rządowe i obronne.

Czeskie władze wspólnie z partnerami z UE i NATO publicznie powiązały kampanię cyberwłamań z powiązaną z Rosją grupą hakerską APT28 (znaną także jako Fancy Bear), afiliowaną przy GRU. Kampania była wymierzona w portale zamówień obronnych, dyplomatyczne serwery poczty elektronicznej oraz wewnętrzne sieci administracyjne, wykorzystując e-maile phishingowe, podatności zero-day (zwłaszcza w Microsoft Outlook) oraz ruch boczny wewnątrz kluczowych systemów. Ataki miały na celu eksfiltrację dokumentów dotyczących czeskiej współpracy wojskowej, logistyki związanej z Ukrainą oraz wymiany informacji wywiadowczych między sojusznikami. Po wykryciu czeskie Ministerstwo Spraw Zagranicznych wydało formalne potępienie, zauważając, że profil atakującego odpowiadał wspieranemu przez państwo rosyjskie modus operandi. Ponieważ celami były systemy rządowe/obronne, a operacja miała strategiczne konsekwencje, incydent ten klasyfikuje się jako znaczący cyberatak. Podkreśla on wykorzystywanie przez Moskwę narzędzi cybernetycznych w ramach wojny hybrydowej do osłabiania, zniekształcania lub okradania państw sojuszniczych, a nie jedynie do zniesławiania czy wpływania.

Wystąpienie
2024-03-05
Publikacja
2024-03-04T23:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
CZ
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.