Lyce · Hybrid Watch

hw_b827b4934ebfe902

A APT28 russa conduz ciberataques contra instituições governamentais e de defesa checas.

As autoridades checas, juntamente com parceiros da UE e da NATO, associaram publicamente uma campanha de intrusões cibernéticas ao grupo de hackers ligado à Rússia APT28 (também conhecido como Fancy Bear), afiliado ao GRU. A campanha visou portais de aquisições de defesa, servidores de e-mail diplomáticos e redes administrativas internas, empregando e-mails de phishing, vulnerabilidades zero-day (notadamente no Microsoft Outlook) e movimento lateral dentro de sistemas-chave. Os ataques tinham como objetivo exfiltrar documentos sobre a cooperação militar checa, logística relacionada com a Ucrânia e partilha de inteligência entre aliados. Após a deteção, o Ministério dos Negócios Estrangeiros checo emitiu uma condenação formal, observando que o perfil do atacante correspondia ao modus operandi patrocinado pelo Estado russo. Como os alvos eram sistemas governamentais/de defesa e a operação teve consequências estratégicas, este incidente é classificado como um ciberataque significativo. Ele sublinha o uso por Moscovo de ferramentas cibernéticas dentro de uma estrutura de guerra híbrida para degradar, distorcer ou roubar de Estados aliados, não apenas para difamar ou influenciar.

Ocorrência
2024-03-05
Publicação
2024-03-04T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
CZ
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.