#Ucraina și țări vecine, în vizorul hackerilor având legături cu Rusia; zeci de conturi de e-mail compromise (analiză Reuters)
Hackeri având legături cu Rusia au spart peste 170 de conturi de e-mail aparținând unor procurori și anchetatori din Ucraina în ultimele luni, conform datelor analizate de Reuters, o campanie care arată cum spionii Moscovei îi țin sub observație pe oficialii ucraineni însărcinați cu eradicarea corupției și îndepărtarea colaboratorilor ruși din structurile puterii ucrainene. Dar această grupare a pătruns și în conturi ale unor instituții din România, Grecia și Bulgaria, conform analizei respective.
Date despre această campanie au fost expuse accidental pe internet chiar de hackerii respectivi și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani specializați în amenințări cibernetice. Ctrl-Alt-Intel a declarat că datele rămase pe server - inclusiv jurnale ale operațiunilor de hacking reușite și mii de e-mailuri sustrase - relevă că hackerii au compromis cel puțin 284 de inbox-uri între septembrie 2024 și martie 2026.
Cele mai multe ținte sunt din Ucraina, altele din țări NATO vecine și din Balcani. Operațiunea a fost descrisă pentru prima dată luna trecută într-o postare pe blogul Ctrl-Alt-Intel. Agenția Reuters a analizat datele subiacente și publică pentru prima dată detalii despre respectivele atacuri cibernetice, inclusiv despre 12 entități și oficiali europeni vizați.
Ctrl-Alt-Intel afirmă că această eroare a oferit o ocazie rară de a analiza mecanismele interne ale unei campanii rusești de spionaj.
Hackerii au comis pur și simplu o greșeală operațională monumentală, relevă Ctrl-Alt-Intel: 'Și-au lăsat ușa de la intrare larg deschisă'.
Ambasada Rusiei la Washington nu a răspuns solicitărilor de comentarii din partea Reuters. Moscova a negat în repetate rânduri că ar fi implicată în operațiuni de piraterie informatică împotriva altor țări.
Ctrl-Alt-Intel a atribuit această campanie de hacking grupului Fancy Bear, numele sub care este cunoscută o unitate rusească de ciberspionaj militar. Doi cercetători care au examinat independent raportul Ctrl-Alt-Intel - Matthieu Faou de la firma de securitate cibernetică ESET și Feike Hacquebord de la TrendAI - sunt de acord că acești hackerii au legături cu Moscova. Cu toate acestea, Faou a precizat că nu poate confirma implicarea Fancy Bear, iar Hacquebord a contestat că ar fi vorba de Fancy Bear, sugerând că mai degrabă este o altă grupare rusească de piraterie cibernetică.
Probabil că forțele de ordine ucrainene au fost vizate de hackeri fie pentru ca partea rusă să fie cu un pas înaintea anchetatorilor care încercau să-i demaște pe spionii Moscovei, fie pentru a aduna informații potențial compromițătoare despre înalți oficiali de la Kiev, a declarat Keir Giles, cercetător asociat think tank-ului Chatham House din Londra, care a analizat lista țintelor.
Datele arată că hackerii au pătruns în conturile gestionate de Biroul procurorului specializat în domeniul apărării din Ucraina, un organism creat în contextul războiului pentru a combate corupția și a demasca spionii din cadrul armatei ucrainene. De asemenea, aceștia au vizat Agenția ucraineană pentru recuperarea și gestionarea activelor (ARMA), care supraveghează activele confiscate de la infractori și colaboratori ruși, precum și Centrul de formare a procurorilor cu sediul la Kiev.
Printre țintele vizate figurează Iaroslava Maksimenko, care conducea ARMA la acea vreme. La Centrul de formare a procurorilor, documentele dezvăluie că hackerii au accesat conturile de e-mail a 44 de angajați, inclusiv pe cel al directorului adjunct al centrului, Oleg Duka. De asemenea, rușii ar fi sustras date de la cel puțin un oficial superior din cadrul Parchetului Special Anticorupție (SAPO), care a investigat unele dintre cele mai importante scandaluri de corupție din Ucraina, unul dintre acestea ducând la demisia negociatorului-șef pentru pace al președintelui Volodimir Zelenski, Andrii Iermak, în noiembrie trecut. Iermak a fost șeful administrației prezidențiale de la Kiev și al doilea om în stat după Zelenski, potrivit media ucrainene.
Echipa ucraineană de intervenție în caz de urgențe informatice a declarat că era la curent cu atacul cibernetic și că investigase deja unele dintre breșele de securitate identificate de Reuters.
Atacul cibernetic descoperit de Ctrl-Alt-Intel reprezintă doar o 'mică parte din activitatea întregului ecosistem de spionaj aliniat Rusiei', a declarat Faou, cercetătorul de la ESET. Datele arată că hackerii au pătruns în inbox-ul spitalului central din Pokrovsk, un nod feroviar asupra căruia Rusia încearcă să-și consolideze controlul, precum și inbox-ul aparținând comisiei de finanțe a orașului respectiv.
Datele arată că zeci de oficiali din țările vecine membre NATO au fost, de asemenea, victime ale unor atacuri cibernetice legate de această grupare.
În România, hackerii au compromis cel puțin 67 de conturi de e-mail ale Forțelor aeriene române, printre care mai multe aparținând unor baze aeriene ale NATO și cel puțin al unui ofițer superior. Ministerul Apărării din România nu a răspuns solicitărilor de comentarii din partea Reuters.
Datele arată că spionii au compromis 27 de inbox-uri gestionate de Statul Major General al armatei din Grecia, cel mai înalt organism militar al țării. Printre cei vizați de atacurile cibernetice s-au numărat atașații militari greci din India și Bosnia, precum și Centrul de sănătate mentală al armatei elene. Statul Major General grec nu a răspuns la o listă detaliată de întrebări din partea Reuters. În Bulgaria, hackerii au pătruns în cel puțin patru inbox-uri aparținând unor oficiali locali din regiunea Plovdiv, unde se presupune că interferențele rusești ar fi dezactivat serviciile de navigație prin satelit înaintea unei vizite a președintei Comisiei Europene, Ursula von der Leyen, anul trecut. Oficialii bulgari nu au răspuns la solicitările de comentarii din partea agenției britanice de presă.
Hackerii au piratat de asemenea conturile unor cadre universitare și oficiali militari din Serbia, un aliat tradițional al Rusiei, mai scrie Reuters. AGERPRES/(AS-editor: Lilia Traci, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Un fost lider al Partidului Național Scoțian recunoaște o fraudă de 400.000 de lire sterline
Peter Murrell, fost director general al Partidului Național Scoțian (SNP), a recunoscut luni o fraudă de 400.000 de lire sterline (peste 460.000 de euro) prin deturnare de fonduri de la formațiunea politică pentru cumpărarea unor automobile, a unei autorulote și a unor bunuri de lux, transmite Reuters. El a fost arestat preventiv, iar sentința
Formarea noului guvern, aproape de sfârșit în Letonia
Formarea unui nou guvern în Letonia se apropie de sfârșit, la aproape două săptămâni după demisia fostului premier Evika Silina, relatează luni dpa. Prim-ministrul desemnat Andris Kulbergs a declarat luni, la Riga, că discuțiile coaliției au dus la un acord privind împărțirea responsabilităților între cele patru p
Fostul lider al organizației Proud Boys, care a asaltat Capitoliul, se așteaptă la milioane din fondul lui Trump
Enrique Tarrio, fostul lider al organizației de extremă dreapta Proud Boys, condamnat pentru conspirație în asaltul asupra Capitoliului SUA din 6 ianuarie 2021, a declarat că va solicita milioane de dolari din fondul creat de președintele american Donald Trump pentru a-și despăgubi susținătorii care consideră că au fost persecutați politic, informează luni EFE.
În Transnistria nu este un conflict înghețat, ci o armă încărcată îndreptată spre flancul estic al Europei (parlamentar suedez)
În Transnistria nu este un ''conflict înghețat'', Rusia a făcut din regiunea transnistreană un instrument de instabilitate, pe care l-a transformat într-o armă și l-a menținut timp de peste trei decenii cu costuri minime și pârghii maxime, apreciază parlamentarul suedez Björn Söder într-un editorial publicat lun
Liderul opoziției israeliene consideră tulburătoare detaliile acordului dintre SUA și Iran
Liderul opoziției israeliene, Yair Lapid, și-a exprimat luni îngrijorarea cu privire la detaliile ''tulburătoare'' care apar despre un posibil acord între Statele Unite și Iran, despre care a spus că ar fi dăunător ''pentru Israel, pentru regiune și pentru cetățenii Iranului'', informează EFE. Î
Staff-ul de la Kremlin nu-i va transmite lui Putin apelul cineastului Zviaghințev de a pune capăt războiului în #Ucraina
Purtătorul de cuvânt al Kremlinului, Dmitri Peskov, a declarat luni că nu-i va transmite președintelui rus Vladimir Putin apelul cineastului Andrei Zviaghințev de a pune capăt războiului în Ucraina, afirmând că acesta și-a pierdut dreptul la critică după ce a tăcut în legătură cu ceea ce Moscova califică drept 'măcelul' comis de Kiev în
China: Xi salută prietenia 'de nezdruncinat' cu Pakistanul și eforturile de pace în Iran
Președintele chinez Xi Jinping a salutat luni prietenia 'de nezdruncinat' cu Pakistanul, cu prilejul primirii la Beijing a prim-ministrului Shehbaz Sharif, transmite Reuters. Pakistanul face parte dintr-un grup restrâns de țări pe care China le consideră 'parteneri strategici pe orice vreme' și cu care are o cooperare economică, comercial
Rusia anunță descoperirea unor mine magnetice pe un petrolier în portul Ust-Luga de la Marea Baltică
Serviciul Federal de Securitate al Rusiei (FSB) a declarat că mai multe mine magnetice au fost descoperite pe un petrolier în portul rusesc Ust-Luga de la Marea Baltică, a relatat luni agenția de știri Interfax, informează Reuters. Interfax a precizat că minele au fost descoperite pe coca petrolierului numit Arrhenius, care a sosit din portul bel
Omanul și UE abordează reluarea navigației prin Strâmtoarea Ormuz pe fondul planurilor Teheranului de a introduce taxe de trecere
Ministrul de externe din Oman, Badr bin Hamad Al Busaidi, a discutat luni cu Înaltul Reprezentant al UE pentru afaceri externe și politica de securitate, Kaja Kallas, despre 'eforturile pentru reluarea navigației prin Strâmtoarea Ormuz', pe fondul relatărilor despre presupuse planuri ale Teheranului privind instituirea unui sistem de taxe pe această rută
Ministrul de externe iranian nu va participa la reuniunea Consiliului de Securitate al ONU din cauza problemelor legate de viză
Ministrul de externe iranian, Abbas Araghchi, nu va participa la reuniunea Consiliului de Securitate al ONU de marți, de la New York, din cauza 'problemelor legate de vize', a anunțat luni un purtător de cuvânt al ministerului, relatează EFE. 'Planificam călătoria și spusesem că va avea loc dacă nu apar alte priorități. Cu toate acestea, ne-a
#Ucraina: Opozanta belarusă Svetlana Tihanovskaia, într-o vizită la Kiev
Opozanta belarusă în exil, Svetlana Tihanovskaia, a sosit luni la Kiev în prima sa vizită în Ucraina de la începutul invaziei ruse la scară largă în 2022, în semn de solidaritate cu poporul ucrainean, relatează France Presse. Această vizită intervine după anunțul făcut de Kiev privind consolidarea frontierei sale de nord cu
Iran: Mohammad Bagher Qalibaf, reales președinte al parlamentului
Mohammad Bagher Qalibaf, negociatorul principal al Iranului în discuțiile de pace cu Statele Unite, a fost reales președinte al parlamentului unicameral de la Teheran, a informat luni agenția semioficială Fars, potrivit Reuters și Xinhua. În cadrul alegerilor anuale directe ale legislatorilor pentru desemnarea prezidiului de 12 membri al Adunării C
Strâmtoarea Ormuz: Iranul declară că va impune taxe pentru 'serviciile de navigație'
Iranul a anunțat luni că va impune mai degrabă taxe pentru 'serviciile de navigație' decât pentru tranzitul navelor prin Strâmtoarea Ormuz, declarație ce intervine în toiul negocierilor cu SUA pentru a se pune capăt în mod durabil războiului, relatează AFP. 'Serviciile furnizate și anume serviciile de navigație, prec
Rusia: Doi morți în atacuri ucrainene în regiunile de frontieră Belgorod și Briansk
Două persoane au fost ucise luni în atacuri ucrainene care au vizat regiunile rusești Belgorod și Bryansk, situate la frontiera cu Ucraina, au raportat autoritățile locale, relatează AFP. 'O dronă a atacat un vehicul în orașul Graivoron', au declarat autoritățile din regiunea Belgorod, precizând că 'un civil a fost ucis'.
Polonia: Primarul Cracoviei a fost destituit în urma unui referendum municipal
Primarul Cracoviei (oraș în sudul Poloniei - n.r.), Aleksander Miszalski, o personalitate de marcă în partidul premierului centrist Donald Tusk, a fost destituit din funcție, acesta fiind primul caz din istoria democrației poloneze în care edilul unui oraș important își pierde postul în urma unui referendum convocat de opoziție, informează luni













