22 mai 2025 | 11:58

Rusia, acuzată că a spionat frontierele Europei de Est pentru a bloca ajutorul trimis Ucrainei

NEWS - HP
Share
Rusia, acuzată că a spionat frontierele Europei de Est pentru a bloca ajutorul trimis Ucrainei
Rusia ar fi piratat camere de supraveghere din Romania si alte tari NATO

Rusia a fost acuzată că a desfășurat o amplă campanie de spionaj cibernetic, vizând camere de supraveghere din apropierea granițelor și infrastructurii militare din mai multe țări europene, inclusiv România. Potrivit serviciilor de informații britanice, scopul a fost monitorizarea și perturbarea transporturilor de ajutor militar și umanitar către Ucraina.

România, una dintre cele mai afectate țări

Serviciile militare de informații ale Rusiei, prin unitatea GRU 26165 – cunoscută și sub denumirile APT28 sau Fancy Bear – ar fi reușit să acceseze aproximativ 1.000 de camere de supraveghere din România, precizează The Guardian. Ținta principală a fost monitorizarea fluxurilor logistice de la punctele de trecere a frontierei și din vecinătatea instalațiilor militare.

”În plus faţă de ţintirea entităţilor logistice, actorii unităţii 26165 au folosit probabil accesul la camere private în locaţii-cheie, cum ar fi în apropierea punctelor de trecere a frontierei, a instalaţiilor militare şi a gărilor, pentru a urmări mişcarea materialelor în Ucraina”, se arată în nota de informare emisă de Centrul Naţional de Securitate Cibernetică (NCSC) din Marea Britanie.

Potrivit raportului, 10% dintre cele circa 10.000 de camere compromise se aflau în România, restul fiind în mare parte din Ucraina (80%), dar și din Polonia, Ungaria și Slovacia.

Tehnici avansate de phishing și spionaj

Campania cibernetică lansată de GRU a inclus și metode sofisticate de spearphishing, folosind mesaje e-mail cu conținut în limba maternă a țintelor, cu subiecte variind de la teme profesionale la conținut pentru adulți.

”Subiectele e-mailurilor de spearphishing au fost diverse şi au variat de la subiecte profesionale la teme pentru adulţi. E-mailurile de phishing au fost trimise frecvent prin intermediul conturilor compromise sau al conturilor gratuite de webmail. E-mailurile erau de obicei redactate în limba maternă a persoanei vizate şi trimise unui singur destinatar vizat”, precizează raportul.

În unele cazuri, atacatorii au recurs și la ”phishing vocal”, pretinzând că sunt angajați IT pentru a obține acces la conturi privilegiate.

Avertismente și măsuri recomandate

Paul Chichester, directorul de operaţiuni al NCSC, a lansat un avertisment direct:

”Această campanie rău intenţionată a serviciului de informaţii militare al Rusiei prezintă un risc serios pentru organizaţiile vizate, inclusiv pentru cele implicate în furnizarea de asistenţă Ucrainei”.

”Regatul Unit şi partenerii se angajează să crească gradul de conştientizare a tacticilor utilizate. Încurajăm cu tărie organizaţiile să se familiarizeze cu ameninţările şi cu sfaturile de atenuare incluse în aviz pentru a le ajuta să îşi apere reţelele”, a adăugat el.

Recomandările includ autentificarea multifactorială, monitorizarea sporită a traficului de rețea și actualizarea promptă a sistemelor de securitate pentru a preveni noi breșe.