hw_b827b4934ebfe902
A APT28 russa conduz ciberataques contra instituições governamentais e de defesa checas.
As autoridades checas, juntamente com parceiros da UE e da NATO, associaram publicamente uma campanha de intrusões cibernéticas ao grupo de hackers ligado à Rússia APT28 (também conhecido como Fancy Bear), afiliado ao GRU. A campanha visou portais de aquisições de defesa, servidores de e-mail diplomáticos e redes administrativas internas, empregando e-mails de phishing, vulnerabilidades zero-day (notadamente no Microsoft Outlook) e movimento lateral dentro de sistemas-chave. Os ataques tinham como objetivo exfiltrar documentos sobre a cooperação militar checa, logística relacionada com a Ucrânia e partilha de inteligência entre aliados. Após a deteção, o Ministério dos Negócios Estrangeiros checo emitiu uma condenação formal, observando que o perfil do atacante correspondia ao modus operandi patrocinado pelo Estado russo. Como os alvos eram sistemas governamentais/de defesa e a operação teve consequências estratégicas, este incidente é classificado como um ciberataque significativo. Ele sublinha o uso por Moscovo de ferramentas cibernéticas dentro de uma estrutura de guerra híbrida para degradar, distorcer ou roubar de Estados aliados, não apenas para difamar ou influenciar.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.