Lyce · Hybrid Watch

hw_b827b4934ebfe902

Ryska APT28 genomför cyberattacker mot tjeckiska regerings- och försvarsinstitutioner.

Tjeckiska myndigheter kopplade tillsammans med partner inom EU och Nato offentligt en kampanj av cyberintrång till den Rysslandskopplade hackergruppen APT28 (även känd som Fancy Bear), som är knuten till GRU. Kampanjen riktade sig mot portaler för försvarsupphandling, diplomatiska e-postservrar och interna administrativa nätverk, med användning av nätfiske-e-post, nolldagssårbarheter (särskilt i Microsoft Outlook) och lateral förflyttning inom nyckelsystem. Angreppen syftade till att exfiltrera dokument om tjeckiskt militärt samarbete, Ukraina-relaterad logistik och underrättelsedelning mellan allierade. Efter upptäckten utfärdade det tjeckiska utrikesministeriet ett formellt fördömande och noterade att angriparprofilen stämde överens med Rysslands statligt sponsrade modus operandi. Eftersom målen var regerings-/försvarssystem och operationen hade strategiska konsekvenser klassificeras denna incident som en betydande cyberattack. Den understryker Moskvas användning av cyberverktyg inom en ram för hybridkrigföring för att försämra, förvränga eller stjäla från allierade stater, inte bara för att smutskasta eller påverka.

Händelse
2024-03-05
Publicering
2024-03-04T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
CZ
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.