Lyce · Hybrid Watch

hw_b47ed727953c8cc1

Cyberattack mot tysk flygsäkerhet och infrastruktur.

Det tyska utrikesministeriet anklagade formellt den ryska militära underrättelsetjänsten (GRU) för att ha genomfört en sofistikerad cyberattack mot landets flygtrafikledningssystem. Underrättelsetjänster identifierade „handstilen“ hos hackergruppen APT28 (Fancy Bear), som direkt styrs av GRU, i intrånget i tyska flygsäkerhetsprotokoll. Attacken var inte en isolerad incident utan en del av en bredare kampanj med „hybrid press“ som syftade till att undergräva allmänhetens förtroende för demokratiska institutioner inför de allmänna valen 2026. Utöver den tekniska störningen konstaterades GRU använda deepfake-bilder och desinformation för att splittra det tyska samhället och rikta in sig på framträdande politiker. Tyska tjänstemän varnade för att dessa cyberoperationer i allt högre grad synkroniseras med fysiska sabotageinsatser runt om i Europeiska unionen. Som svar tillkännagav Berlin en rad motåtgärder, inklusive nya individuella sanktioner mot hybrida aktörer och striktare övervakning av ryska diplomater inom Schengenområdet. Incidenten understryker Rysslands avsikt att använda sina cyberförmågor för att skapa „latenta hot“ som kan aktiveras för att lamslå kritisk infrastruktur under politiska övergångar.

Händelse
2025-12-04
Publicering
2025-12-04T18:34:57Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
DE
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2025-12-04T18:34:57Z

    The German Foreign Ministry formally accused the Russian military intelligence service (GRU) of conducting a sophisticated cyberattack against the nation’s air traffic control systems. Intelligence services identified the “handwriting” of the APT28 hacker collective (Fancy Bear), which is directly managed by the GRU, in the breach of German Air Safety protocols. The attack was not an isolated incident but part of a broader “hybrid pressure” campaign aimed at undermining public trust in democratic institutions ahead of the 2026 general elections. Beyond technical disruption, the GRU was found to be using deepfake images and disinformation to divide German society and target prominent politicians. German officials warned that these cyber operations are increasingly being synchronized with physical sabotage efforts across the European Union. In response, Berlin announced a series of countermeasures, including new individual sanctions against hybrid actors and stricter monitoring of Russian diplomats within the Schengen Area. The incident underscores Russia’s intent to use its cyber capabilities to create “latent threats” that can be activated to paralyze critical infrastructure during political transitions.