Digi24.ro

Poșta armatei române, spartă de hackeri ruși. Datele au fost expuse pe internet

Hackeri cu legături în Rusia au spart peste 170 de conturi de e-mail aparținând procurorilor și anchetatorilor din toată Ucraina în ultimele câteva luni, dar și mailuri din România, Bulgaria, Grecia și Serbia, potrivit unor date analizate de Reuters.

Datele au fost expuse din greșeală pe internet de către hackeri și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani specializați în amenințări cibernetice.

Ctrl-Alt-Intel a spus că datele rămase pe server – inclusiv jurnalele operațiunilor de hacking reușite și mii de e-mailuri furate – au arătat că hackerii au compromis cel puțin 284 de căsuțe de e-mail între septembrie 2024 și martie 2026.

„Au lăsat ușa din față larg deschisă”

Majoritatea victimelor atacurilor cibernetice erau din în Ucraina, dar au au fost vizate ținte și din România și alte țări NATO vecine cu Ucraina și din Balcani.

Operațiunea a fost descrisă pentru prima dată luna trecută într-o postare pe blogul Ctrl-Alt-Intel. Reuters a analizat datele de bază și publică pentru prima dată detalii despre atacurile cibernetice, inclusiv identitățile a peste o duzină de agenții și oficiali europeni compromiși.

Ctrl-Alt-Intel a explicat că greșeala făcută de hackeri a oferit o ocazie rară de a examina modul de funcționare al unei campanii de spionaj rusești.

Hackerii „au comis pur și simplu o greșeală operațională uriașă”, potrivit grupului. „Au lăsat ușa din față larg deschisă”, a afirmat Ctrl-Alt-Intel.

Zeci de conturi ale Forțelor Aeriene Române, sparte

Datele arată că, în afară de Ucraina, zeci de oficiali din țările vecine membre NATO au fost, de asemenea, victime ale atacurilor cibernetice.

În România, hackerii au compromis cel puțin 67 de conturi de e-mail ale Forțelor Aeriene Române, printre care se numără câteva aparținând bazelor aeriene NATO și cel puțin contul un ofițer militar de rang înalt. Ministerul Apărării din România nu a răspuns solicitărilor de declarații, notează Reuters.

Noile informații vin după ce, miercurea trecută, președintele Nicușor Dan și Departamentul de Justiție al SUA au anunțat că FBI, împreună cu mai multe instituții din 15 state, printre care Serviciul Român de Informații, au destructurat un atac informatic prelungit asupra infrastructurii sensibile din mai multe state occidentale.

Potrivit SRI, serviciul de spionaj rus GRU „a compromis o gamă largă de entități de la nivel global, inclusiv din România, vizând în special infrastructuri critice și informații din domeniile militar și guvernamental”.

Rusia continuă, deci, războiul hibrid împotriva țărilor occidentale și numai cine este de rea-credință nu vede asta. România trebuie să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali”, a spus Nicușor Dan săptămâna trecută, relatează HotNews.

Grecia, Bulgaria și Serbia – pe listă

Datele arată, de asemenea, că spionii au compromis 27 de căsuțe de e-mail gestionate de Statul Major General al Apărării Naționale Elene, cel mai înalt organism militar al Greciei.

Printre cei piratați s-au numărat atașații militari greci din India și Bosnia, precum și căsuța de e-mail destinată publicului a Centrului de Sănătate Mentală al Forțelor Armate Comune din Grecia.

În Bulgaria, hackerii au pătruns în cel puțin patru căsuțe de e-mail aparținând unor oficiali locali din provincia Plovdiv, unde se presupune că interferența rusă ar fi dezactivat serviciile de navigație prin satelit înaintea unei vizite a președintei Comisiei Europene, Ursula von der Leyen, în 2025.

Datele arată, de asemenea, că spionii au piratat conturile unor academicieni și oficiali militari din Serbia, un aliat tradițional al Rusiei. Ministerul Apărării din Serbia nu a răspuns solicitărilor de comentarii.

O presupusă relație strânsă cu Moscova nu constituie o garanție împotriva spionajului rus”, a afirmat Keir Giles de la think-tank-ul londonez Chatham House, care a analizat o listă a victimelor atacului cibernetic.

„Fancy Bear”, principalul suspect

Ctrl-Alt-Intel a atribuit campania de atacuri cibernetice grupului „Fancy Bear”, una dintre poreclele atribuite unei binecunoscute echipe militare ruse de hackeri.

Doi cercetători care au analizat în mod independent analiza Ctrl-Alt-Intel – Matthieu Faou, de la compania de securitate cibernetică ESET, și Feike Hacquebord, de la compania de securitate cibernetică TrendAI – au fost de acord că hackerii au legături cu Moscova.

Cu toate acestea, Faou a spus că nu a putut verifica implicarea „Fancy Bear”, iar Hacquebord a contestat implicarea Fancy Bear.

În anunțul de săptămâna trecută, departamentul de Justiție al SUA și FBI spuneau că, „cel puțin din anul 2024, actorii cibernetici ai Centrului 85 Principal de Servicii Speciale al GRU (85 GTsSS) — cunoscuți și sub numele de APT28, Fancy Bear și Forest Blizzard — au colectat date de autentificare și au exploatat routere vulnerabile la nivel mondial, inclusiv compromiterea routerelor TP-Link folosind vulnerabilitatea CVE-2023-50224”.

Ce ținte au avut în Ucraina

Hackerii au vizat probabil forțele de ordine ucrainene fie pentru a fi cu un pas înaintea anchetatorilor care lucrează pentru a demasca spionii Moscovei, fie pentru a aduna informații potențial compromițătoare despre înalți oficiali de la Kiev, a declarat Keir Giles.

Datele au arătat că hackerii au pătruns în conturile gestionate de Parchetul Specializat în Domeniul Apărării, un organism de război înființat pentru a combate corupția și a demasca spionii din armata ucraineană.

De asemenea, aceștia au vizat Agenția de Recuperare și Gestionare a Activelor din Ucraina (ARMA), care supraveghează activele confiscate de la infractori și colaboratori ruși, precum și Centrul de Formare a Procurorilor din Kiev.

Printre victime s-a numărat și Yaroslava Maksymenko, care era șefa ARMA la momentul respectiv, arată datele analizate. La Centrul de Formare a Procurorilor, datele arată că hackerii au pătruns în căsuțele de e-mail ale a 44 de angajați, inclusiv una aparținând directorului adjunct al centrului, Oleg Duka.

Se presupune că rușii au furat date de la cel puțin un angajat de rang înalt al Parchetului Specializat Anticorupție (SAPO), care a anchetat unele dintre cele mai mediatizate scandaluri de corupție din Ucraina, inclusiv unul care a dus, în luna noiembrie, la demisia lui Andrii Iermak, principalul negociator al președintelui Volodimir Zelenski.

Echipa de intervenție în caz de urgențe informatice din Ucraina a spus că este la curent cu atacul cibernetic și că investigase deja unele dintre țintele informatice compromise identificate de Reuters.

If you have found a spelling error, please, notify us by selecting that text and pressing Ctrl+Enter.

Știri similare

0
Sondaj standard

Ți-a plăcut pluginul nostru?

Imagine simbol

„Ministerul Agriculturii respectă dreptul fermierilor de a protesta”. Reacție la manifestațiile anunțate

Ministerul Agriculturii a declarat că respectă dreptul fermierilor de a protesta. În același timp, a menționat că a prezentat deja măsuri aflate în implementare sau în pregătire în cazul solicitărilor înainte de aceștia. Potrivit Ministerului, subiectele ce țin de politica fiscală în agricultură, inclusiv cota TVA, restituirea TVA și compensarea accizei la motorină, sunt analizate de Ministerul Finanțelor în contextul unei politici fiscale mai largi, care trebuie să țină cont inclusiv de posibilitățile financiare ale statului. Precizările au fost făcute pentru NewsMaker și reprezintă o reacție la protestul fermierilor din Cahul, anunțat pentru 12 iunie, când va avea loc și un protest al fermierilor din Fălești.

Într-un comentariu pentru NM, Ministerul a declarat că respectă dreptul fermierilor de a protesta. În același timp, Ministerul Agriculturii a precizat că, în cadrul discuțiilor cu Asociația „Forța Fermierilor”, „au fost analizate solicitările înaintate și au fost prezentate măsurile aflate în implementare sau în pregătire pentru sprijinirea producătorilor agricoli”.

În continuare, Ministerul a enumerat măsurile în acest sens. Potrivit instituției, în prezent sunt în procesare 2244 de cereri depuse în cadrul apelului de acordare a ajutorului financiar pentru compensarea accizelor la motorina procurată în perioada 1 martie-31 mai 2026.

Potrivit Ministerului Agriculturii, Guvernul a modificat și mecanismul de rambursare a TVA pentru producătorii agricoli. „Pentru perioadele fiscale martie–decembrie 2026, agricultorii pot solicita rambursări de până la 200 de mii de lei lunar, în condiții simplificate și mai accesibile pentru fermele mici și mijlocii”, a adăugat instituția.

În plus, a adăugat Ministerul, Executivul a alocat recent 50 de milioane de lei din Fondul Național de Dezvoltare a Agriculturii și Mediului Rural pentru susținerea agricultorilor afectați de compromiterea recoltelor de porumb și floarea-soarelui, urmare a secetei și arșiței puternice din 2025. Potrivit Ministerului, începând cu 25 mai 2026, fermierii afectați de seceta și arșița puternică din anul 2025 pot depune cereri la AIPA pentru obținerea ajutorului financiar nerambursabil.

Ministerul a adăugat că, în prezent, examinează subiectul zonelor afectate de constrângeri naturale în contextul elaborării Programului Național de Reziliență în Agricultură pentru anii 2027–2030. „Documentul va prevedea acțiuni privind identificarea și gestionarea acestor zone, utilizând informațiile agroclimatice disponibile la nivel național”, a precizat instituția.

Potrivit Ministerului, subiectele ce țin de politica fiscală în agricultură, inclusiv cota TVA, restituirea TVA și compensarea accizei la motorină, sunt analizate de Ministerul Finanțelor în contextul unei politici fiscale mai largi, care trebuie să țină cont de echilibrul bugetar, de posibilitățile financiare ale statului, de angajamentele asumate și de necesitatea unor reguli uniforme pentru mediul economic. 

„În ceea ce privește plățile directe per hectar, Republica Moldova continuă armonizarea politicilor agricole cu practicile Uniunii Europene. Începând cu anul 2027, vor fi lansate apeluri pentru plăți per suprafață în anumite sectoare prioritare, iar mecanismul va fi extins gradual și pentru alte culturi”, a menționat instituția.

***

Pe 9 iunie, Asociația „Forța Fermierilor” a anunțat că mai mulți fermieri din raionul Fălești vor protesta pe 12 iunie pe drumul național Sculeni-Fălești, la intrarea în Fălești. Potrivit Asociației, fermierii vor solicita, din 2027, plăți directe per hectar pentru culturile cerealiere și oleaginoase, menținerea condițiilor fiscale actuale în contextul majorării TVA la 20% pentru producția agricolă, precum și rambursarea accizei la motorină folosită pentru lucrări agricole în proporție de 100% începând cu anul 2026. Asociația a menționat că va susține acest protest și va fi alături de agricultori. 

Pe 10 iunie, Asociația „Forța Fermierilor” a anunțat că și fermierii din raionul Cahul vor ieși la protest pe 12 iunie. Manifestația va avea loc pe traseul Cantemir–Cahul, lângă intrarea în satul Andrușul de Jos. Potrivit Asociației, fermierii din raion vor înainta cele trei revendicări de bază, precum și o revendicare specifică regiunii sudice, solicitând ca zona să fie recunoscută drept zonă defavorizată.

Acțiunile anunțate sunt precedate de un protest în fața Guvernului, pe 27 mai. Atunci, în fața agricultorilor au ieșit ministra Agriculturii, Ludmila Catlabuga, și ministrul Finanțelor, Andrian Gavriliță, care i-au invitat la discuții. Ulterior, Asociația „Forța Fermierilor” a anunțat că Guvernul ar fi acceptat mai multe „revendicări strategice” ale manifestanților. De cealaltă parte, ministra Ludmila Catlabuga s-a arătat mai rezervată și a menționat că vor continua „consultările tehnice”.

Nu mai sunt articole de afișat.
0
Sondaj standard

Ți-a plăcut pluginul nostru?

x
x

Spelling error report

The following text will be sent to our editors: