hw_b827b4934ebfe902
APT28 rusă desfășoară atacuri cibernetice asupra instituțiilor guvernamentale și de apărare cehe.
Autoritățile cehe, împreună cu parteneri din UE și NATO, au legat public o campanie de intruziuni cibernetice de gruparea de hackeri asociată Rusiei APT28 (cunoscută și ca Fancy Bear), afiliată GRU. Campania a vizat portaluri de achiziții pentru apărare, servere de e-mail diplomatice și rețele administrative interne, folosind e-mailuri de phishing, vulnerabilități zero-day (în special în Microsoft Outlook) și mișcare laterală în interiorul sistemelor-cheie. Atacurile au urmărit exfiltrarea de documente privind cooperarea militară cehă, logistica legată de Ucraina și schimbul de informații de intelligence între aliați. După detectare, Ministerul Afacerilor Externe ceh a emis o condamnare formală, menționând că profilul atacatorului se potrivea cu modus operandi-ul sponsorizat de stat al Rusiei. Deoarece țintele erau sisteme guvernamentale/de apărare și operațiunea a avut consecințe strategice, acest incident este clasificat drept un atac cibernetic semnificativ. El subliniază utilizarea de către Moscova a instrumentelor cibernetice în cadrul războiului hibrid pentru a degrada, distorsiona sau fura de la state aliate, nu doar pentru a defăima sau influența.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.