Lyce · Hybrid Watch

hw_23dacd7574ef7910

Hack da APT28 contra a sede do partido SPD em Berlim

As autoridades alemãs afirmaram que a campanha da APT28 começou no final de dezembro de 2022, quando o grupo ligado à inteligência militar russa atacou a sede do partido SPD. Os ataques faziam parte de uma campanha mais ampla que explorava uma vulnerabilidade no Microsoft Outlook para Windows desde pelo menos março de 2022, permitindo aos atacantes realizar ciberespionagem. A campanha continuou em 2023, visando organizações alemãs, incluindo entidades nos setores de logística, defesa, aeroespacial e TI. As autoridades alemãs atribuíram posteriormente os ataques à APT28 e ao GRU russo, e afirmaram que a investigação beneficiou da cooperação entre autoridades alemãs e internacionais, bem como das organizações afetadas.

Ocorrência
2022-12-25
Publicação
2022-12-25T16:41:32Z
Primeira observação
2026-09-30T16:30:48.138Z
Estado de revisão
Não avaliado
Países
DE
Atualizado
2026-10-02T16:30:09.889Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.