Lyce · Hybrid Watch

hw_23dacd7574ef7910

Хакерська атака APT28 на штаб-квартиру партії SPD у Берліні

Німецька влада заявила, що кампанія APT28 почалася наприкінці грудня 2022 року, коли пов'язане з російською військовою розвідкою угруповання атакувало штаб-квартиру партії SPD. Атаки були частиною ширшої кампанії, яка щонайменше з березня 2022 року використовувала вразливість у Microsoft Outlook для Windows, дозволяючи зловмисникам вести кібершпигунство. Кампанія продовжилася у 2023 році, атакуючи німецькі організації, зокрема суб'єкти в секторах логістики, оборони, аерокосмічної галузі та ІТ. Німецька влада згодом приписала атаки APT28 і російському ГРУ та заявила, що розслідування отримало користь від співпраці між німецькими та міжнародними органами, а також постраждалими організаціями.

Подія
2022-12-25
Публікація
2022-12-25T16:41:32Z
Перше спостереження
2026-09-30T16:30:48.138Z
Статус перевірки
Не оцінено
Країни
DE
Оновлено
2026-10-02T16:30:09.889Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2022-12-25T16:41:32Z

    The German authorities stated that the APT28 campaign began in late December 2022, when the Russian military intelligence-linked group targeted the SPD party headquarters. The attacks were part of a broader campaign that had been exploiting a vulnerability in Microsoft Outlook for Windows since at least March 2022, enabling the attackers to conduct cyberespionage. The campaign continued into 2023, targeting German organizations, including entities in the logistics, defence, aerospace and IT sectors. German authorities subsequently attributed the attacks to APT28 and Russia’s GRU, and said that the investigation had benefited from cooperation between German and international authorities as well as the affected organizations.