#Ucraina și țări vecine, în vizorul hackerilor având legături cu Rusia; zeci de conturi de e-mail compromise (analiză Reuters)
Hackeri având legături cu Rusia au spart peste 170 de conturi de e-mail aparținând unor procurori și anchetatori din Ucraina în ultimele luni, conform datelor analizate de Reuters, o campanie care arată cum spionii Moscovei îi țin sub observație pe oficialii ucraineni însărcinați cu eradicarea corupției și îndepărtarea colaboratorilor ruși din structurile puterii ucrainene. Dar această grupare a pătruns și în conturi ale unor instituții din România, Grecia și Bulgaria, conform analizei respective.
Date despre această campanie au fost expuse accidental pe internet chiar de hackerii respectivi și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani specializați în amenințări cibernetice. Ctrl-Alt-Intel a declarat că datele rămase pe server - inclusiv jurnale ale operațiunilor de hacking reușite și mii de e-mailuri sustrase - relevă că hackerii au compromis cel puțin 284 de inbox-uri între septembrie 2024 și martie 2026.
Cele mai multe ținte sunt din Ucraina, altele din țări NATO vecine și din Balcani. Operațiunea a fost descrisă pentru prima dată luna trecută într-o postare pe blogul Ctrl-Alt-Intel. Agenția Reuters a analizat datele subiacente și publică pentru prima dată detalii despre respectivele atacuri cibernetice, inclusiv despre 12 entități și oficiali europeni vizați.
Ctrl-Alt-Intel afirmă că această eroare a oferit o ocazie rară de a analiza mecanismele interne ale unei campanii rusești de spionaj.
Hackerii au comis pur și simplu o greșeală operațională monumentală, relevă Ctrl-Alt-Intel: 'Și-au lăsat ușa de la intrare larg deschisă'.
Ambasada Rusiei la Washington nu a răspuns solicitărilor de comentarii din partea Reuters. Moscova a negat în repetate rânduri că ar fi implicată în operațiuni de piraterie informatică împotriva altor țări.
Ctrl-Alt-Intel a atribuit această campanie de hacking grupului Fancy Bear, numele sub care este cunoscută o unitate rusească de ciberspionaj militar. Doi cercetători care au examinat independent raportul Ctrl-Alt-Intel - Matthieu Faou de la firma de securitate cibernetică ESET și Feike Hacquebord de la TrendAI - sunt de acord că acești hackerii au legături cu Moscova. Cu toate acestea, Faou a precizat că nu poate confirma implicarea Fancy Bear, iar Hacquebord a contestat că ar fi vorba de Fancy Bear, sugerând că mai degrabă este o altă grupare rusească de piraterie cibernetică.
Probabil că forțele de ordine ucrainene au fost vizate de hackeri fie pentru ca partea rusă să fie cu un pas înaintea anchetatorilor care încercau să-i demaște pe spionii Moscovei, fie pentru a aduna informații potențial compromițătoare despre înalți oficiali de la Kiev, a declarat Keir Giles, cercetător asociat think tank-ului Chatham House din Londra, care a analizat lista țintelor.
Datele arată că hackerii au pătruns în conturile gestionate de Biroul procurorului specializat în domeniul apărării din Ucraina, un organism creat în contextul războiului pentru a combate corupția și a demasca spionii din cadrul armatei ucrainene. De asemenea, aceștia au vizat Agenția ucraineană pentru recuperarea și gestionarea activelor (ARMA), care supraveghează activele confiscate de la infractori și colaboratori ruși, precum și Centrul de formare a procurorilor cu sediul la Kiev.
Printre țintele vizate figurează Iaroslava Maksimenko, care conducea ARMA la acea vreme. La Centrul de formare a procurorilor, documentele dezvăluie că hackerii au accesat conturile de e-mail a 44 de angajați, inclusiv pe cel al directorului adjunct al centrului, Oleg Duka. De asemenea, rușii ar fi sustras date de la cel puțin un oficial superior din cadrul Parchetului Special Anticorupție (SAPO), care a investigat unele dintre cele mai importante scandaluri de corupție din Ucraina, unul dintre acestea ducând la demisia negociatorului-șef pentru pace al președintelui Volodimir Zelenski, Andrii Iermak, în noiembrie trecut. Iermak a fost șeful administrației prezidențiale de la Kiev și al doilea om în stat după Zelenski, potrivit media ucrainene.
Echipa ucraineană de intervenție în caz de urgențe informatice a declarat că era la curent cu atacul cibernetic și că investigase deja unele dintre breșele de securitate identificate de Reuters.
Atacul cibernetic descoperit de Ctrl-Alt-Intel reprezintă doar o 'mică parte din activitatea întregului ecosistem de spionaj aliniat Rusiei', a declarat Faou, cercetătorul de la ESET. Datele arată că hackerii au pătruns în inbox-ul spitalului central din Pokrovsk, un nod feroviar asupra căruia Rusia încearcă să-și consolideze controlul, precum și inbox-ul aparținând comisiei de finanțe a orașului respectiv.
Datele arată că zeci de oficiali din țările vecine membre NATO au fost, de asemenea, victime ale unor atacuri cibernetice legate de această grupare.
În România, hackerii au compromis cel puțin 67 de conturi de e-mail ale Forțelor aeriene române, printre care mai multe aparținând unor baze aeriene ale NATO și cel puțin al unui ofițer superior. Ministerul Apărării din România nu a răspuns solicitărilor de comentarii din partea Reuters.
Datele arată că spionii au compromis 27 de inbox-uri gestionate de Statul Major General al armatei din Grecia, cel mai înalt organism militar al țării. Printre cei vizați de atacurile cibernetice s-au numărat atașații militari greci din India și Bosnia, precum și Centrul de sănătate mentală al armatei elene. Statul Major General grec nu a răspuns la o listă detaliată de întrebări din partea Reuters. În Bulgaria, hackerii au pătruns în cel puțin patru inbox-uri aparținând unor oficiali locali din regiunea Plovdiv, unde se presupune că interferențele rusești ar fi dezactivat serviciile de navigație prin satelit înaintea unei vizite a președintei Comisiei Europene, Ursula von der Leyen, anul trecut. Oficialii bulgari nu au răspuns la solicitările de comentarii din partea agenției britanice de presă.
Hackerii au piratat de asemenea conturile unor cadre universitare și oficiali militari din Serbia, un aliat tradițional al Rusiei, mai scrie Reuters. AGERPRES/(AS-editor: Lilia Traci, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Acord-cadru încheiat între Israel, Liban și SUA
Israelul, Libanul și Statele Unite au semnat vineri la Washington un acord-cadru, fără a dezvălui detaliile acestuia, dar cu obiectivul declarat de a deschide calea către o pace și o securitate durabile, a anunțat secretarul de stat american Marco Rubio, după mai multe zile de discuții menite să conducă la încetarea luptelor dintre Israel și militanții Hezbolla
Ministerul de externe rus îl convoacă pe ambasadorul Republicii Moldova în legătură cu reținerea unor curieri diplomatici
Ministerul rus de externe l-a convocat vineri pe ambasadorul Republicii Moldova la Moscova, Lilian Darii, pentru a-i transmite un protest ferm în legătură cu 'reținerea ilegală' a unor curieri diplomatici ruși pe aeroportul din Chișinău, informează Xinhua. Incidentul a avut loc joi, iar ministerul a comunicat că reținerea curieri
Circa 2.500 de marinari și 115 nave au ieșit din Golful Persic prin Strâmtoarea Ormuz
Planul de evacuare elaborat de Organizația Maritimă Internațională (OMI) a permis ca 115 nave și circa 2.500 de marinari să părăsească Golful Persic prin Strâmtoarea Ormuz începând de marți, conform unui bilanț publicat vineri de această organizație din cadrul ONU responsabilă cu securitatea navigației maritime, relatează AFP.
Trump acuză Iranul că a lansat drone kamikaze împotriva navelor din Strâmtoarea Ormuz
Președintele american Donald Trump a acuzat vineri Iranul că a lansat cel puțin patru drone kamikaze împotriva unor nave care traversau Strâmtoarea Ormuz, transmite Reuters. El a precizat că unul din aparatele fără pilot respective a lovit puntea superioară a unui cargou. 'S-au produs pagube, dar Nava a reușit să
Seisme în Venezuela: Washingtonul suspendă unele sancțiuni pentru a facilita operațiunile de salvare
Guvernul american a suspendat pentru o perioadă de patru luni unele sancțiuni economice impuse Venezuelei, pentru a nu împiedica operațiunile de salvare în această țară lovită de două seisme cu magnitudinea de peste 7 grade, transmite vineri AFP. 'Toate tranzacțiile legate de operațiunile de salvare (...), care altfel ar fi int
SUA:John Bolton, aliat al lui Trump și apoi adversar, pledează vinovat pentru păstrarea de documente secrete
Consilierul pentru securitate națională al președintelui american Donald Trump în primul său mandat, John Bolton, devenit între timp unul dintre cei mai înverșunați critici ai președintelui republican, a pledat vinovat vineri pentru păstrarea de documente secrete privind apărarea națională, transmit agențiile AFP și Reuters.
Rusia: A decedat Serghei Ivanov, aliat al lui Putin și fost ministru al apărării
Fostul ministru rus al apărării Serghei Ivanov, un apropiat al președintelui Vladimir Putin și considerat la un moment dat un posibil succesor al acestuia, a decedat la vârsta de 73 de ani, transmite vineri Reuters. Ivanov a fost un membru cheie al grupului cunoscut ca 'siloviki', oameni proveniți din instituțiile de forță, care,
Putin și Lukașenko se întâlnesc vineri, într-un moment tensionat al războiului din #Ucraina
Președintele rus Vladimir Putin și omologul său belarus Aleksandr Lukașenko se vor întâlni vineri mai târziu, au anunțat administrațiile lor, pentru discuții așteptate să se axeze pe războiul din Ucraina, transmite Reuters. Întâlnirea acestor doi lideri care sunt aliați, neanunțată anterior, survine pe fondul tens
Suedia discriminează migranții de origine romă, refuzându-le îngrijiri medicale, potrivit Consiliului Europei
Suedia a încălcat mai multe dispoziții ale Cartei Sociale Europene prin refuzul de a le acorda îngrijirile de sănătate necesare migranților de origine romă, a apreciat Consiliul Europei vineri, criticând de asemenea diferența de tratament aplicată acestora față de alte persoane fără documente, transmite AFP. În 2023, or
Donald Trump revine la hotelul din Washington unde a fost dejucată o posibilă tentativă de asasinat
Președintele american Donald Trump are vineri pe agendă un discurs la evenimentul anual Drumul către Majoritate al grupului evanghelic Coaliția pentru Credință și Libertate, la hotelul Hilton din Washington unde un atacator înarmat a forțat dispozitivul de securitate al Serviciului Secret în 25 aprilie, într-o presupusă tentativă de asasinat, inform
Lavrov îl contrazice pe Rubio și cere claritate din partea SUA asupra rolului de mediator în #Ucraina
Ministrul rus de externe Serghei Lavrov a cerut vineri Statelor Unite să-și clarifice rolul de mediator în încercarea de a pune capăt războiului din Ucraina, în timp ce Moscova și Washingtonul au versiuni contradictorii asupra concluziilor summitului pe care președinții rus și american, Vladimir Putin și Donald Trump, l-au avut în august anul
Adepții liniei dure îl îndeamnă pe Putin să intensifice războiul și să renunțe la discuțiile cu SUA (analiză Reuters)
Înfuriați de atacurile cu drone ucrainene și iritați de ceea ce consideră a fi o promisiune eșuată a SUA de a intermedia sfârșitul războiului în condiții favorabile, adepții liniei dure din Rusia îl îndeamnă pe președintele Vladimir Putin să abandoneze diplomația și să escaladeze conflictul, scrie vineri Reuters într-o analiză.
Rusia și #Ucraina au schimbat vineri câte 160 de prizonieri de război de fiecare parte, anunță Moscova
Rusia și Ucraina au procedat vineri la un nou schimb de prizonieri, câte 160 de fiecare parte, a anunțat Ministerul rus al Apărării, transmit AFP și Reuters. 'O sută șaizeci de militari ruși au fost repatriați din teritoriul controlat de regimul de la Kiev. La schimb au fost predați 160 de prizonieri de război din Forțele armate ucra
Comisia Europeană ancheteaza compania farmaceutică Sanofi pentru obstrucționarea concurenței
Comisia Europeană a anunțat vineri că a declanșat o anchetă oficială împotriva companiei farmaceutice franceze Sanofi pentru obstrucționarea concurenței pe piața vaccinurilor antigripale, transmite AFP. Executivul european a efectuat anul trecut și percheziții în acest dosar. Gigantul farmaceutic este suspectat că a
Ungaria: Ministerul de Externe recheamă de la post 37 de șefi de misiuni diplomatice, într-o primă fază
Ministerul de Externe al Ungariei recheamă de la post 37 de șefi de misiuni diplomatice ungare, într-un prim pas de înnoire a conducerii reprezentanțelor diplomatice în străinătate, a declarat vineri ministrul de externe Anita Orban, într-o postare video pe Facebook, transmite MTI. În timp ce mandatele unora dintr














