Lyce · Hybrid Watch

hw_b827b4934ebfe902

Російська APT28 здійснює кібератаки на чеські урядові та оборонні установи.

Чеська влада разом із партнерами з ЄС і НАТО публічно пов’язала кампанію кібервторгнень із пов’язаною з Росією хакерською групою APT28 (також відомою як Fancy Bear), афілійованою з ГРУ. Кампанія була спрямована проти порталів оборонних закупівель, дипломатичних поштових серверів і внутрішніх адміністративних мереж, із застосуванням фішингових електронних листів, вразливостей нульового дня (зокрема в Microsoft Outlook) і латерального переміщення всередині ключових систем. Атаки мали на меті ексфільтрацію документів щодо чеської військової співпраці, логістики, пов’язаної з Україною, та обміну розвідувальною інформацією між союзниками. Після виявлення Міністерство закордонних справ Чехії виступило з офіційним засудженням, зазначивши, що профіль нападника відповідав спонсорованому російською державою modus operandi. Оскільки цілями були урядові/оборонні системи, а операція мала стратегічні наслідки, цей інцидент класифікується як значна кібератака. Він підкреслює використання Москвою кіберінструментів у межах гібридної війни для послаблення, спотворення або крадіжки в союзних держав, а не лише для наклепу чи впливу.

Подія
2024-03-05
Публікація
2024-03-04T23:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
CZ
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2024-03-04T23:00:00Z

    Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.