România, atacată de hackeri ruși. Zeci de conturi e-mail ale unor ofițeri ai Forțelor Aeriene Române, inclusiv un ofițer de rang înalt, au fost compromise. Reacția MApN

Potrivit datelor analizate de Reuters, hackeri ce au legături în Rusia au spart peste 170 de conturi de e-mail aparținând procurorilor și anchetatorilor din toată Ucraina în ultimele luni, dar și e-mailuri din România și alte țări vecine.
Alatura-te Profit InsiderJoin Profit Insider
România, atacată de hackeri ruși. Zeci de conturi e-mail ale unor ofițeri ai Forțelor Aeriene Române, inclusiv un ofițer de rang înalt, au fost compromise. Reacția  MApN

O analiză Reuters dezvăluie că hackeri cu legături în Rusia au compromis cel puțin 67 de conturi de e-mail ale unor ofițeri ai Forțelor Aeriene Române, printre care se numără mai multe conturi aparținând bazelor aeriene NATO și cel puțin unul al unui ofițer de rang înalt. Ministerul român al Apărării nu a comentat situația până la acest moment.

Nou jucător în România - Amesto Global preia Ensight Finance CITEȘTE ȘI Nou jucător în România - Amesto Global preia Ensight Finance

Hackerii cu legături în Rusia au spart peste 170 de conturi de e-mail aparținând procurorilor și anchetatorilor din toată Ucraina în ultimele câteva luni, potrivit datelor analizate de Reuters, o campanie care arată cum spionii de la Moscova îi țin sub observație pe oficialii ucraineni însărcinați cu eradicarea corupției și a colaboratorilor ruși, scrie News.ro

Potrivit Reuters, datele au fost expuse din greșeală pe internet de către hackeri și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani specializați în amenințări cibernetice. Ctrl-Alt-Intel a declarat că datele rămase pe server – inclusiv jurnalele operațiunilor de hacking reușite și mii de e-mailuri furate – au arătat că hackerii au compromis cel puțin 284 de căsuțe de e-mail între septembrie 2024 și martie 2026. Majoritatea victimelor se aflau în Ucraina, însă altele provin din țările vecine membre NATO și din Balcani.

Operațiunea a fost descrisă pentru prima dată luna trecută într-o postare pe blogul Ctrl-Alt-Intel. Reuters a analizat datele de bază și publică pentru prima dată detalii despre atacurile cibernetice, inclusiv identitățile a peste o duzină de agenții și oficiali europeni vizați. Acțiunile hackerilor cu legături în Rusia au fost descoperite întâmplător, după ce aceștia au lăsat „deschise” pe internet date interne, inclusiv jurnale ale operațiunilor și mii de e-mailuri furate. Specialiștii Ctrl-Alt-Intel au afirmat că această greșeală „a oferit o ocazie rară de a examina modul de funcționare al unei campanii de spionaj rusești”.

Europa riscă o penurie ”sistemică” de kerosen dacă blocada din Strâmtoarea Ormuz continuă CITEȘTE ȘI Europa riscă o penurie ”sistemică” de kerosen dacă blocada din Strâmtoarea Ormuz continuă

Atacul cibernetic reprezintă „o mică parte din activitatea ecosistemului de spionaj aliniat Rusiei”, a declarat un cercetător de la ESET. Datele arată că hackerii au pătruns în căsuța de e-mail a Spitalului Central din Pokrovsk (Ucraina), un nod feroviar asupra căruia Rusia a încercat să-și consolideze controlul, precum și într-o căsuță de e-mail aparținând comisiei financiare a orașului. Potrivit acelorași date citate de Reuters, zeci de oficiali din țările NATO învecinate au fost, de asemenea, victime ale atacurilor cibernetice.

Reuters precizează că, în România, hackerii au compromis cel puțin 67 de conturi de e-mail ale Forțelor Aeriene Române, printre care se numără mai multe conturi aparținând bazelor aeriene NATO și cel puțin unul al unui ofițer superior.

Unii specialiști au atribuit operațiunea grupului cunoscut sub numele de Fancy Bear, asociat în trecut cu serviciile militare ruse, însă nu toți experții sunt de acord în legătură cu implicarea directă a acestui grup.

Potrivit Reuters, datele arată că au ami fost compromise conturi de e-mail din Grecia, Bulgaria și Serbia.

Reacția  MApN

Ministerul român al Apărării precizează, miercuri după-amiază, în legătură cu incidentul de securitate semnalat, că acesta a fost depistat în luna martie a anului 2025 și a presupus compromiterea a câtorva zeci de adrese de email, iar pentru alte 30 de adrese de email exploatarea nu a avut succes.

„Incidentul a fost depistat, analizat de structurile competente si izolat în termen de 24 de ore. Datele vizate au fost unele neclasificate, utilizate în mod curent pentru activități administrative și pentru vehicularea unor informații publice, astfel că nu a existat posibilitatea accesării sau exfiltrării de date clasificate”, adaugă MApN.

Potrivit aceleiași surse, pentru a limita apariția unor situații similare în viitor, partea de securitate cibernetica a fost preluată integral la nivel central începând cu luna martie 2026.

„Instituția noastră monitorizează constant infrastructurile proprii și aplică măsuri pentru eliminarea unor eventuale vulnerabilități”, mai arată MApN.

Routere domestice, inclusiv din România, atacate de Rusia

Echipa responsabilă de informații privind amenințările cibernetice a Microsoft a dezvăluit recent operațiunile grupului Forest Blizzard, ce are legături militare cu Rusia.

Este descris modul în care grupul a transformat routere din mediul domestic și din birourile mici (SOHO) în platforme de supraveghere la nivel de stat.

Operatori de interviu trimiși în gospodării de BNR, alături de INS. Banca Națională realizează o cercetare statistică despre finanțarea și consumul gospodăriilor populației CITEȘTE ȘI Operatori de interviu trimiși în gospodării de BNR, alături de INS. Banca Națională realizează o cercetare statistică despre finanțarea și consumul gospodăriilor populației

De ce este important Deși infiltrarea dispozitivelor SOHO nu este o noutate, este pentru prima dată când Microsoft observă deturnarea DNS utilizată la scară largă pentru a susține direct atacurile de tip adversar-în-mijloc (AiTM) împotriva conexiunilor TLS.

Microsoft a identificat peste 200 de organizații și 5.000 de dispozitive afectate de infiltrarea Forest Blizzard.

De asemenea interesant Deși nu s-a observat nicio compromitere a activelor deținute de Microsoft, cercetătorii consideră că operațiunea reprezintă o escaladare semnificativă a modului în care actorii statali transformă dispozitivele periferice neadministrate în arme și ar putea permite interceptarea activă la scară mai largă în viitor.

Cel puțin din august 2025, Forest Blizzard exploatează dispozitive de internet SOHO vulnerabile pentru a deturna traficul DNS, permițând colectarea pasivă a datelor de rețea, în timp ce ascunde operațiunile ulterioare în spatele unei infrastructuri legitime.

Această abordare îi permite să obțină vizibilitate în medii mai mari și mai bine protejate, fără a încălca direct rețelele corporative

SURPRIZĂ Lidl vine pe piața de telefonie mobilă la scară largă. Vizează până la 30 de piețe CITEȘTE ȘI SURPRIZĂ Lidl vine pe piața de telefonie mobilă la scară largă. Vizează până la 30 de piețe

România, atacată de hackeri ruși. Zeci de conturi e-mail ale unor ofițeri ai Forțelor Aeriene Române, inclusiv un ofițer de rang înalt, au fost compromise. Reacția MApN

Modul de acțiune este descris detaliat AICI

Recent, președintele Nicușor Dan a anunțat că FBI, împreună cu mai mulți parteneri, printre care SRI, a anunțat destructurarea unui atac informatic prelungit asupra infrastructurii sensibile din mai multe state occidentale.

"Actori cibernetici asociați GRU, serviciul de informații al armatei ruse, colectau informații militare, guvernamentale și legate de infrastructurile critice. Rusia continuă, deci, războiul hibrid împotriva țărilor occidentale și numai cine este de rea-credință nu vede asta. România trebuie să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali", a spus șeful statului.

Conform FBI, GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice.

Departamentul american al justiției consemnează că ”Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice”.

Anthropic are un nou model lingvistic, care a descoperit mii de găuri de securitate CITEȘTE ȘI Anthropic are un nou model lingvistic, care a descoperit mii de găuri de securitate
Prin intermediul rețelei de atac, actorul cibernetic a colectat parole, tokenuri de autentificare și date sensibile, inclusiv e-mailuri și istoricul căutărilor pe internet, informații care în mod normal sunt protejate de protocoale SSL (secure socket layer) și TLS (transport layer security). În acest mod, GRU a compromis o gamă largă de entități de la nivel global și a filtrat victimele, vizând în special informații din domeniile militar, guvernamental și infrastructuri critice. 
 
”Modul de operare al actorului cibernetic evidențiază necesitatea adoptării unor măsuri de protecție din partea tuturor utilizatorilor de dispozitive SOHO (small-office home-office), precum: înlocuirea dispozitivelor End-of-Life și End-of-Support, pentru care producătorii nu mai emit actualizări;  realizarea actualizărilor de firmware; verificarea autenticității conexiunilor realizate de dispozitivele de rețea; revizuirea regulilor firewall pentru a limita expunerea conexiunilor neautorizate de la distanță”, precizează SRI.
 
DEPARTAMENTUL AMERICAN AL JUSTIȚIEI: Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice
 
”Departamentul de Justiție al SUA și FBI au anunțat o operațiune tehnică autorizată de instanță pentru neutralizarea componentei din SUA a unei rețele de routere de tip small office/home office (SOHO) compromise de o unitate din cadrul Direcției Principale de Informații a Statului Major General al Rusiei (GRU), Unitatea Militară 26165, cunoscută și sub denumirile APT28, Sofacy Group, Forest Blizzard, Pawn Storm, Fancy Bear și Sednit. Unitatea a folosit aceste routere pentru a facilita operațiuni malițioase de deturnare a sistemului de nume de domeniu (DNS) împotriva unor ținte de interes informativ la nivel global pentru guvernul rus, inclusiv persoane din domeniul militar, guvernamental și al infrastructurilor critice”, precizează instituția într-un comunicat datat 7 aprilie.

„Utilizarea abuzivă de către GRU a rețelelor din locuințele și companiile americane pentru operațiuni cibernetice malițioase rămâne o amenințare gravă și persistentă”, a declarat procurorul general adjunct pentru securitate națională, John A. Eisenberg. „Divizia de Securitate Națională va continua să folosească toate instrumentele disponibile pentru a detecta astfel de intruziuni și pentru a elimina actorii străini ostili din rețelele noastre”, a completat el.

METEO Trei zile de vreme deosebit de rece, vânt puternic, ploi, lapoviță sau ninsoare, în aproape toată țara CITEȘTE ȘI METEO Trei zile de vreme deosebit de rece, vânt puternic, ploi, lapoviță sau ninsoare, în aproape toată țara

„Serviciile de informații militare ruse au deturnat din nou echipamentele americanilor pentru a acapara date critice”, a declarat procurorul federal pentru Districtul de Est al Pennsylvaniei, David Metcalf.

„În fața agresiunii continue din partea adversarilor statali, guvernul SUA va răspunde la fel de ferm. Lucrând împreună cu FBI - și cu partenerii noștri din întreaga lume - suntem hotărâți să perturbăm și să expunem astfel de amenințări la adresa securității cibernetice a națiunii”, a spus el.

„Operațiunea Masquerade demonstrează angajamentul FBI de a identifica, expune și contracara eforturile guvernului rus de a compromite dispozitive americane, de a fura informații sensibile și de a viza infrastructuri critice”, a declarat directorul adjunct Brett Leatherman, din cadrul Diviziei Cibernetice a FBI.

FBI: ”GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice
 
Actori cibernetici ai Direcției Principale de Informații a Statului Major General al Rusiei (GRU) exploatează routere vulnerabile la nivel global pentru a intercepta și a fura informații sensibile din domeniul militar, guvernamental și al infrastructurilor critice. Departamentul de Justiție al SUA și FBI au destructurat recent o rețea GRU formată din routere compromise de tip small-office/home-office (SOHO), utilizate pentru a facilita operațiuni malițioase de deturnare DNS.

”FBI și următorii parteneri emit acest anunț pentru a avertiza publicul și pentru a încuraja pe cei care asigură protecția rețelelor și proprietarii de dispozitive să ia măsuri pentru remedierea vulnerabilităților și reducerea zonei de atac a unor dispozitive similare de tip edge: Agenția Națională de Securitate a SUA (NSA) și parteneri internaționali din Canada, Cehia, Danemarca, Estonia, Finlanda, Germania, Italia, Letonia, Lituania, Norvegia, Polonia, Portugalia, România, Slovacia și Ucraina”, a precizat FBI.

CUM ACȚIONAU

Cel puțin din 2024, actori cibernetici ai Centrului Principal 85 pentru Servicii Speciale (85th GTsSS) din cadrul GRU – cunoscuți și sub denumirile APT28, Fancy Bear și Forest Blizzard – au colectat credențiale și au exploatat routere vulnerabile la nivel global, inclusiv compromițând routere TP-Link folosind vulnerabilitatea CVE-2023-50224, precizează FBI.

Meta Estate Trust semnează cu Penny pentru dezvoltarea unui magazin în județul Galați CITEȘTE ȘI Meta Estate Trust semnează cu Penny pentru dezvoltarea unui magazin în județul Galați

GRU a colectat parole, tokenuri de autentificare și informații sensibile, inclusiv e-mailuri și date de navigare web, care sunt în mod normal protejate prin criptare SSL (Secure Socket Layer) și TLS (Transport Layer Security).

”GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, după care a filtrat utilizatorii afectați, vizând în special informații legate de domeniul militar, guvernamental și infrastructurile critice”, indică FBI.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2460 +0.0074+0.14 %
1 USD4.5981 +0.0275+0.60 %
1 GBP6.0799 +0.0321+0.53 %
1 CHF5.6772 +0.0148+0.26 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite