hw_b827b4934ebfe902
Російська APT28 здійснює кібератаки на чеські урядові та оборонні установи.
Чеська влада разом із партнерами з ЄС і НАТО публічно пов’язала кампанію кібервторгнень із пов’язаною з Росією хакерською групою APT28 (також відомою як Fancy Bear), афілійованою з ГРУ. Кампанія була спрямована проти порталів оборонних закупівель, дипломатичних поштових серверів і внутрішніх адміністративних мереж, із застосуванням фішингових електронних листів, вразливостей нульового дня (зокрема в Microsoft Outlook) і латерального переміщення всередині ключових систем. Атаки мали на меті ексфільтрацію документів щодо чеської військової співпраці, логістики, пов’язаної з Україною, та обміну розвідувальною інформацією між союзниками. Після виявлення Міністерство закордонних справ Чехії виступило з офіційним засудженням, зазначивши, що профіль нападника відповідав спонсорованому російською державою modus operandi. Оскільки цілями були урядові/оборонні системи, а операція мала стратегічні наслідки, цей інцидент класифікується як значна кібератака. Він підкреслює використання Москвою кіберінструментів у межах гібридної війни для послаблення, спотворення або крадіжки в союзних держав, а не лише для наклепу чи впливу.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2024-03-04T23:00:00Z
Czech authorities jointly with EU and NATO partners publicly tied a campaign of cyber intrusions to the Russian-linked hacking group APT28 (also known as Fancy Bear), affiliated with the GRU. The campaign targeted defence procurement portals, diplomatic email servers and internal administrative networks, employing phishing emails, zero-day vulnerabilities (notably in Microsoft Outlook) and lateral movement inside key systems. The assaults aimed at exfiltrating documents on Czech military cooperation, Ukraine-related logistics and allied intelligence sharing. After detection, the Czech Ministry of Foreign Affairs issued a formal condemnation, noting that the attacker profile matched Russia’s state-sponsored modus operandi. Because the targets were government/defence systems and the operation had strategic consequences, this incident classifies as a significant cyberattack. It underscores Moscow’s use of cyber tools within a hybrid warfare framework to degrade, distort or steal from allied states, not merely to defame or influence.