hw_23dacd7574ef7910
APT28-hack mot SPD:s partihögkvarter i Berlin
De tyska myndigheterna uppgav att APT28-kampanjen började i slutet av december 2022, då gruppen med koppling till rysk militär underrättelsetjänst riktade in sig mot SPD:s partihögkvarter. Attackerna var en del av en bredare kampanj som sedan åtminstone mars 2022 utnyttjade en sårbarhet i Microsoft Outlook för Windows, vilket gjorde det möjligt för angriparna att bedriva cyberspionage. Kampanjen fortsatte under 2023 och riktade in sig mot tyska organisationer, inklusive enheter inom logistik, försvar, flyg och rymd samt IT. De tyska myndigheterna tillskrev senare attackerna APT28 och Rysslands GRU och uppgav att utredningen hade dragit nytta av samarbete mellan tyska och internationella myndigheter samt de drabbade organisationerna.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2022-12-25T16:41:32Z
The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.