Zeci de emailuri ale Armatei Române au fost sparte. Cum s-au dat de gol hackerii

Zeci de emailuri ale Armatei Române au fost sparte. Cum s-au dat de gol hackerii Hacker/Sursa: Technology marketing toolkit
Recent, mai mulți hackeri care au legături cu Rusia au spart nu mai puțin de 170 de conturi. Acestea aparțineau procurorilor și anchetatorilor din Ucraina. Alte state vizate au fost România. Bulgaria, Grecia și Serbia. Informația vine din partea celor de la Reuters, care au analizat datele.

Datele au fost publicate, cel mai probabil din greșeală de către hackeri. Acestea au fost descoperite de Ctrl-Alt-Intel, un grup de cercetători britanici și americani care sunt specializați în amenințările de natură cibernetică. Din spusele acestora, datele arată că infractorii au reușit să spargă cel puțin 284 de căsuțe de email în perioada septembrie 2024-martie 2026.

Principalele ținte ale hackerilor

Principalele ținte ala atacului cibernetic erau din Ucraina. Dincolo de aceasta, România și alte state membre NATO, vecine cu Ucraina au fost în atenția hackerilor. Despre această operațiune s-a vorbit pentru prima dată luna trecută, pe blogul celor de la Ctrl-Alt-Intel. Cei de la Reuters au analizat datele și au publicat în premieră informații despre aceste atacuri. Multe agenții și oficiali europeni de rang au fost compromiși.

Din perspectiva celor de la Ctrl-Alt-Intel, greșeala hackerilor oferă o perspectivă clară asupra modului în care funcționează o compania de spionaj rusească. Grupul a transmis că hackerii „au comis pur și simplu o greșeală operațională uriașă. Au lăsat ușa din față larg deschisă”, conform Hotnews.

Conturile Forțelor Aeriene Române

Din informațiile transmise de Reuters, mulți oficiali din țările membre NATO au fost victimele acestui atac cibernetic de amploare. La noi în țară, nu mai puțin de 67 de conturi de e-mail ale Forțelor Armate Române au fost compromise. Câteva dintre acestea aparțineau bazelor aeriene NATO iar unul dintre ele era deținut de un ofițer militar cu rang înalt. Ministerul Apărării din România nu a oferit încă un răspuns oficial, transmite Reuters.

Miercurea trecută, Nicușor Dan și Departamentul de Justiție al SUA au transmis că FBI, în colaborare cu instituții din 15 țări, printre care și SRI, au pus capăt unui atac cibernetic de lungă durată asupra mai multor state occidentale. Conform SRI, serviciul de spionaj GRU „a compromis o gamă largă de entități de la nivel global, inclusiv din România, vizând în special infrastructuri critice și informații din domeniile militar și guvernamental”.

Nicușor Dan a mai vorbit despre acest subiect săptămâna trecută. Președintele țării a declarat: „Rusia continuă, deci, războiul hibrid împotriva țărilor occidentale și numai cine este de rea-credință nu vede asta”. Despre ce ar trebui să facă România în această situație a adăugat: „România trebuie să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali”.

Alte țări vizate

Conform datelor publicate, 27 de căsuțe de e-mail ale Statului Major General al Apărării din Grecia au fost sparte. Acesta este cel mai înalt organism militar al statului. Printre victime s-au regăsit mai mulți atașați militari greci din India și Bosnia. Atacată a fost și căsuța de e-mail a Centrului de Sănătate Mentală al Forțelor Armate Comune din Grecia.

În Bulgaria, infractorii au part cel puțin patru căsuțe de e-mail ale unor oficiali din Plovdiv. Aici, este crezut faptul că rușii au dezactivat în prealabil serviciile de navigație prin satelit înainte de vizita oficială a Ursulei von der Leyen. Aceasta a fost efectuată anul trecut.

În Serbia, conturile unor oficiali militari și academicieni au fost sparte. Descoperirea este una surprinzătoare deoarece Serbia este un aliat vechi al Moscovei. Ministerul Apărării din Serbia nu a oferit la acest moment un răspuns oficial. Keir Giles, de la Chatham House, a transmis că „o presupusă relație strânsă cu Moscova nu constituie o garanție împotriva spionajului rus”.

Cine este principalul suspect

Din perspectiva celor de la Ctrl-Alt-Intel, cei care au condus acest atac cibernetic sunt grupul Fancy Bear”. Aceasta este una din cele mai cunoscute echipe militare ruse de hackeri. Doi cercetători, Matthieu Faou și Feike Hacquebord, de la companiile ESET și TrendAI, au transmis că infractorii nu ar avea legături cu Moscova.

Totuși, Faou a transmis că nu a putut verifica în ce măsură a fost implicat grupul „Fancy Bear” iar Hacquebor a eliminat complet varianta implicării acestora. Săptămâna trecută, Departamentul de Justiție al SUA și FBI transmiteau că „cel puțin din anul 2024, actorii cibernetici ai Centrului 85 Principal de Servicii Speciale al GRU (85 GTsSS) — cunoscuți și sub numele de APT28, Fancy Bear și Forest Blizzard — au colectat date de autentificare și au exploatat routere vulnerabile la nivel mondial”.

0 comentarii Comentarii