hw_23dacd7574ef7910
Atac cibernetic APT28 asupra sediului partidului SPD din Berlin
Autoritățile germane au declarat că campania APT28 a început la sfârșitul lunii decembrie 2022, când grupul legat de serviciile de informații militare ruse a vizat sediul partidului SPD. Atacurile au făcut parte dintr-o campanie mai amplă care exploata o vulnerabilitate din Microsoft Outlook pentru Windows cel puțin din martie 2022, permițând atacatorilor să desfășoare spionaj cibernetic. Campania a continuat în 2023, vizând organizații germane, inclusiv entități din sectoarele logistică, apărare, aerospațial și IT. Autoritățile germane au atribuit ulterior atacurile APT28 și GRU rus, afirmând că ancheta a beneficiat de cooperarea dintre autoritățile germane și internaționale, precum și organizațiile afectate.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2022-12-25T16:41:32Z
The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.