#Ucraina și țări vecine, în vizorul hackerilor având legături cu Rusia; zeci de conturi de e-mail compromise (analiză Reuters)
Hackeri având legături cu Rusia au spart peste 170 de conturi de e-mail aparținând unor procurori și anchetatori din Ucraina în ultimele luni, conform datelor analizate de Reuters, o campanie care arată cum spionii Moscovei îi țin sub observație pe oficialii ucraineni însărcinați cu eradicarea corupției și îndepărtarea colaboratorilor ruși din structurile puterii ucrainene. Dar această grupare a pătruns și în conturi ale unor instituții din România, Grecia și Bulgaria, conform analizei respective.
Date despre această campanie au fost expuse accidental pe internet chiar de hackerii respectivi și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani specializați în amenințări cibernetice. Ctrl-Alt-Intel a declarat că datele rămase pe server - inclusiv jurnale ale operațiunilor de hacking reușite și mii de e-mailuri sustrase - relevă că hackerii au compromis cel puțin 284 de inbox-uri între septembrie 2024 și martie 2026.
Cele mai multe ținte sunt din Ucraina, altele din țări NATO vecine și din Balcani. Operațiunea a fost descrisă pentru prima dată luna trecută într-o postare pe blogul Ctrl-Alt-Intel. Agenția Reuters a analizat datele subiacente și publică pentru prima dată detalii despre respectivele atacuri cibernetice, inclusiv despre 12 entități și oficiali europeni vizați.
Ctrl-Alt-Intel afirmă că această eroare a oferit o ocazie rară de a analiza mecanismele interne ale unei campanii rusești de spionaj.
Hackerii au comis pur și simplu o greșeală operațională monumentală, relevă Ctrl-Alt-Intel: 'Și-au lăsat ușa de la intrare larg deschisă'.
Ambasada Rusiei la Washington nu a răspuns solicitărilor de comentarii din partea Reuters. Moscova a negat în repetate rânduri că ar fi implicată în operațiuni de piraterie informatică împotriva altor țări.
Ctrl-Alt-Intel a atribuit această campanie de hacking grupului Fancy Bear, numele sub care este cunoscută o unitate rusească de ciberspionaj militar. Doi cercetători care au examinat independent raportul Ctrl-Alt-Intel - Matthieu Faou de la firma de securitate cibernetică ESET și Feike Hacquebord de la TrendAI - sunt de acord că acești hackerii au legături cu Moscova. Cu toate acestea, Faou a precizat că nu poate confirma implicarea Fancy Bear, iar Hacquebord a contestat că ar fi vorba de Fancy Bear, sugerând că mai degrabă este o altă grupare rusească de piraterie cibernetică.
Probabil că forțele de ordine ucrainene au fost vizate de hackeri fie pentru ca partea rusă să fie cu un pas înaintea anchetatorilor care încercau să-i demaște pe spionii Moscovei, fie pentru a aduna informații potențial compromițătoare despre înalți oficiali de la Kiev, a declarat Keir Giles, cercetător asociat think tank-ului Chatham House din Londra, care a analizat lista țintelor.
Datele arată că hackerii au pătruns în conturile gestionate de Biroul procurorului specializat în domeniul apărării din Ucraina, un organism creat în contextul războiului pentru a combate corupția și a demasca spionii din cadrul armatei ucrainene. De asemenea, aceștia au vizat Agenția ucraineană pentru recuperarea și gestionarea activelor (ARMA), care supraveghează activele confiscate de la infractori și colaboratori ruși, precum și Centrul de formare a procurorilor cu sediul la Kiev.
Printre țintele vizate figurează Iaroslava Maksimenko, care conducea ARMA la acea vreme. La Centrul de formare a procurorilor, documentele dezvăluie că hackerii au accesat conturile de e-mail a 44 de angajați, inclusiv pe cel al directorului adjunct al centrului, Oleg Duka. De asemenea, rușii ar fi sustras date de la cel puțin un oficial superior din cadrul Parchetului Special Anticorupție (SAPO), care a investigat unele dintre cele mai importante scandaluri de corupție din Ucraina, unul dintre acestea ducând la demisia negociatorului-șef pentru pace al președintelui Volodimir Zelenski, Andrii Iermak, în noiembrie trecut. Iermak a fost șeful administrației prezidențiale de la Kiev și al doilea om în stat după Zelenski, potrivit media ucrainene.
Echipa ucraineană de intervenție în caz de urgențe informatice a declarat că era la curent cu atacul cibernetic și că investigase deja unele dintre breșele de securitate identificate de Reuters.
Atacul cibernetic descoperit de Ctrl-Alt-Intel reprezintă doar o 'mică parte din activitatea întregului ecosistem de spionaj aliniat Rusiei', a declarat Faou, cercetătorul de la ESET. Datele arată că hackerii au pătruns în inbox-ul spitalului central din Pokrovsk, un nod feroviar asupra căruia Rusia încearcă să-și consolideze controlul, precum și inbox-ul aparținând comisiei de finanțe a orașului respectiv.
Datele arată că zeci de oficiali din țările vecine membre NATO au fost, de asemenea, victime ale unor atacuri cibernetice legate de această grupare.
În România, hackerii au compromis cel puțin 67 de conturi de e-mail ale Forțelor aeriene române, printre care mai multe aparținând unor baze aeriene ale NATO și cel puțin al unui ofițer superior. Ministerul Apărării din România nu a răspuns solicitărilor de comentarii din partea Reuters.
Datele arată că spionii au compromis 27 de inbox-uri gestionate de Statul Major General al armatei din Grecia, cel mai înalt organism militar al țării. Printre cei vizați de atacurile cibernetice s-au numărat atașații militari greci din India și Bosnia, precum și Centrul de sănătate mentală al armatei elene. Statul Major General grec nu a răspuns la o listă detaliată de întrebări din partea Reuters. În Bulgaria, hackerii au pătruns în cel puțin patru inbox-uri aparținând unor oficiali locali din regiunea Plovdiv, unde se presupune că interferențele rusești ar fi dezactivat serviciile de navigație prin satelit înaintea unei vizite a președintei Comisiei Europene, Ursula von der Leyen, anul trecut. Oficialii bulgari nu au răspuns la solicitările de comentarii din partea agenției britanice de presă.
Hackerii au piratat de asemenea conturile unor cadre universitare și oficiali militari din Serbia, un aliat tradițional al Rusiei, mai scrie Reuters. AGERPRES/(AS-editor: Lilia Traci, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Blocada porturilor iraniene: nouă nave întoarse din drum de armata americană
Armata americană a anunțat miercuri că a împiedicat nouă nave să părăsească porturile iraniene în primele 48 de ore ale blocadei maritime impuse Iranului la ordinul președintelui american Donald Trump, transmite AFP. După eșecul negocierilor directe dintre SUA și Iran desfășurate în weekend la Islamabad, Trump a anunțat impun
A zbura mai puțin nu este o opțiune pentru Germania, spune cancelarul Merz
Germania trebuie să continue să se bazeze pe transportul aerian, a subliniat miercuri cancelarul german Friedrich Merz, relatează dpa. 'A zbura mai puțin nu este o opțiune pentru Germania ca loc pentru afaceri', a declarat Merz miercuri la ceremonia care a marcat centenarul companiei aeriene Lufthansa, la Frankfurt. '
Mark Rutte îndeamnă țările NATO să nu uite de #Ucraina;peste 50 de miliarde de euro obiectivul de ajutor militar în 2026
Secretarul general al NATO, Mark Rutte, a îndemnat miercuri statele membre ale Alianței să nu 'piardă din vedere Ucraina' și să sporească ajutorul militar pentru această țară, stabilind ca obiectiv pentru acest ajutor anul acesta 60 de miliarde de dolari, echivalentul a circa 51 de miliarde de euro, relatează AFP și Reuters. '
Război în Orientul Mijlociu: Alarmați de impactul conflictului în plan economic,miniștrii de finanțe din 11 țări cer un armistițiu complet
Miniștrii de finanțe din 11 țări, între care Regatul Unit, Japonia și Australia, au făcut apel miercuri la un răspuns economic 'coordonat, responsabil și proactiv' la războiul din Orientul Mijlociu, având în vedere riscurile 'cu privire la creșterea economică, inflație și piețe', relatează AFP și Reuters. Țări
Statele Unite trimit mii de soldați suplimentari în Orientul Mijlociu
Pentagonul va trimite mii de soldați suplimentari în Orientul Mijlociu și aceștia ar trebui să ajungă acolo în jurul datei expirării armistițiului de două săptămâni început pe 8 aprilie, în timp ce Washingtonul face presiuni asupra Iranului să încheie un acord, iar președintele american Donald Trump afirmă că războiul 'se aprop
Republica Moldova urmează să părăsească oficial Comunitatea Statelor Independente (CSI) în aprilie 2027
Republica Moldova urmează să părăsească oficial Comunitatea Statelor Independente (CSI) în data de 8 aprilie 2027, când va expira termenul de 12 luni de la notificarea oficială transmisă secretariatului organizației de la Minsk, a anunțat miercuri vicepremierul Mihai Popșoi, după o ședință a guvernului de la Chișinău, relatează agențiile MOLDPRES și EFE.
Ungaria: Liderul formațiunii Patria Noastră speră ca Peter Magyar să viziteze Oradea
Liderul formațiunii ungare Mișcarea Patria Noastră (extremă dreapta), Laszlo Toroczkai, l-a îndemnat miercuri pe Peter Magyar, liderul partidului Tisza, care a câștigat alegerile legislative de duminică, să-l sune pe prim-ministrul român pentru a opri evacuarea abatelui Rudolf Anzelm Fejes al Ordinului Premonstratens din Oradea, relatează MTI.
Continuă schimburile de mesaje între Iran și SUA prin intermediul Pakistanului, potrivit Teheranului
Iranul a confirmat miercuri că schimburile de mesaje cu SUA continuă prin intermediul mediatorului pakistanez, în pofida eșecului negocierilor directe desfășurare în weekend la Islamabad, iar o delegație pakistaneză este așteptată la Teheran, în cadrul eforturilor de organizare a unei noi runde de negocieri, transmit agențiile AFP și EFE.
Înaltul Comisar al ONU pentru Refugiați cere comunității internaționale un ajutor 'urgent' pentru Liban
Înaltul Comisar al ONU pentru Refugiați, Barham Saleh, a chemat miercuri comunitatea internațională să aducă un sprijin urgent Libanului, unde o cincime din populație este strămutată din cauza războiului dintre Hezbollah și Israel, transmite AFP. 'Fac apel la comunitatea internațională să furnizeze sprijin și ajutor de urgență Libanu
O aplicație de verificare a vârstei, disponibilă în curând în UE pentru protejarea minorilor online (Ursula von der Leyen)
O aplicație de verificare a vârstei este gata din punct de vedere tehnic și va fi disponibilă în curând în Uniunea Europeană, în cadrul unui efort la nivelul blocului comunitar de a-i proteja mai bine pe minori online, a anunțat miercuri președinta Comisiei Europene, Ursula von der Leyen, relatează dpa. '&Icir
Trump afirmă că Xi Jinping l-a asigurat că nu furnizează arme Iranului
Președintele american Donald Trump i-a cerut într-o scrisoare președintelui chinez Xi Jinping să nu furnizeze arme Iranului, iar Xi i-a răspuns că China nu livrează arme Teheranului, a declarat președintele american într-un interviu difuzat miercuri de Fox Business Network, transmite Reuters. Trump nu a precizat când a avut l
Bosnia aprobă un proiect de gazoduct al unor investitori americani apropiați de Casa Albă
Bosnia a dat undă verde miercuri unui proiect energetic ce prevede construcția unui gazoduct și a unor termocentrale, o investiție de peste un miliard de euro a unor apropiați ai Casei Albe, transmite AFP. Acest proiect de circa 1,5 miliarde de dolari (1,3 miliarde de euro) este propus de firma AAFS Infrastructure and Energy, condusă de Joseph
Bulgaria avertizează asupra existenței multor bancnote euro false pentru cumpărarea de voturi la alegeri duminică
Guvernul interimar bulgar a avertizat miercuri că are cunoștință de existența unei cantități enorme de bancnote euro false destinate cumpărării de voturi la alegerile parlamentare anticipate care au loc duminică, al optulea scrutin de acest fel în ultimii cinci ani, relatează agenția EFE. Premierul interimar Andrei Giurov a declarat că d
Ungaria: Magyar spune că va suspenda programele de știri de la posturile de radio și televiziune de stat
Noul lider al Ungariei, Peter Magyar, și-a anunțat intenția de a suspenda programele de știri de la posturile de radio și televiziune de stat, în urma victoriei sale zdrobitoare asupra prim-ministrului Viktor Orban la alegerile de duminică, relatează miercuri dpa. 'Unul dintre primii pași după formarea unui guvern va fi suspendarea p
Armata iraniană amenință cu blocarea Mării Roșii dacă SUA își mențin blocada
Iranul a amenințat miercuri cu blocarea Mării Roșii, cu care nu se învecinează direct, în cazul în care Statele Unite vor menține blocada împotriva porturilor sale, considerând că aceasta din urmă ar putea conduce la o încălcare a armistițiului, transmite AFP. Dacă Statele Unite își mențin blocada mari














