Lyce · Hybrid Watch

hw_b827b4934ebfe902

APT28 rusă desfășoară atacuri cibernetice asupra instituțiilor guvernamentale și de apărare cehe.

Autoritățile cehe, împreună cu parteneri din UE și NATO, au legat public o campanie de intruziuni cibernetice de gruparea de hackeri asociată Rusiei APT28 (cunoscută și ca Fancy Bear), afiliată GRU. Campania a vizat portaluri de achiziții pentru apărare, servere de e-mail diplomatice și rețele administrative interne, folosind e-mailuri de phishing, vulnerabilități zero-day (în special în Microsoft Outlook) și mișcare laterală în interiorul sistemelor-cheie. Atacurile au urmărit exfiltrarea de documente privind cooperarea militară cehă, logistica legată de Ucraina și schimbul de informații de intelligence între aliați. După detectare, Ministerul Afacerilor Externe ceh a emis o condamnare formală, menționând că profilul atacatorului se potrivea cu modus operandi-ul sponsorizat de stat al Rusiei. Deoarece țintele erau sisteme guvernamentale/de apărare și operațiunea a avut consecințe strategice, acest incident este clasificat drept un atac cibernetic semnificativ. El subliniază utilizarea de către Moscova a instrumentelor cibernetice în cadrul războiului hibrid pentru a degrada, distorsiona sau fura de la state aliate, nu doar pentru a defăima sau influența.

Survenire
2024-03-05
Publicare
2024-03-04T23:00:00Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
CZ
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.