Hackerii ruși sunt atât de slabi profesional încât au pus datele obținute pe internet în mod accidental.
Foto Pixabay
Featured

MApN despre atacul hackerilor ruși: Nu a existat posibilitatea accesării sau exfiltrării de date clasificate

Zeci de conturi de e-mail aparținând Forțelor Aeriene Române, inclusiv unele asociate infrastructurii NATO, au fost compromise într-o campanie de hacking atribuită unor grupări afiliate Rusiei, potrivit unei investigații Reuters. Ministerul Apărării din România a precizat însă că nu a fost obținută nicio informație clasificată.

Analiza arată că cel puțin 67 de conturi din România au fost vizate în cadrul unei operațiuni mai ample, desfășurate între 2024 și începutul lui 2026, care a avut drept țintă instituții militare și guvernamentale din mai multe țări din Europa. Forțele Aeriene Române (roaf.ro) au fost organizația cea mai vizată de atacturile cibernetice conform datelor analizate.

Atacurile au vizat conturi de e-mail utilizate de personalul militar din Forțele Aeriene Române, inclusiv mailul unui ofițer de rang superior – 62 de la Forțele Aeriene Române și 5 de la Academia Forțelor Aeriene Române.

Datele au fost expuse în mod accidental pe internet de hackeri și descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici și americani în domeniul amenințărilor cibernetice, citați de Reuters. Ctrl-Alt-Intel a arătat că datele lăsate pe server – inclusiv jurnalele operațiunilor de hacking reușite și mii de e-mailuri furate – demonstrează că hackerii au compromis cel puțin 284 de inbox-uri între septembrie 2024 și martie 2026. „Hackerii „tocmai au făcut o gafă operațională uriașă”, a declarat Ctrl-Alt-Intel. „Și-au lăsat ușa de la intrare larg deschisă.”

Specialiștii de la Ctrl-Alt-Intel scriu în raportul lor că hackerii ruși au vizat în mod repetat conturile de e-mail ale Forțele Aeriene Române, și au încercat să obțină acces prin metode clasice de phishing și folosirea unor credențiale compromise. Scopul lor era nu doar să intre în conturi, ci să își asigure o prezență de durată, prin monitorizarea constantă a comunicațiilor interne și extragerea de informații sensibile legate de activitatea militară și de cooperarea cu NATO.

Ministerul Apărării din România a explicat situația miercuri, 15 aprilie:

„În legătură cu incidentul de securitate semnalat, precizăm că acesta a fost depistat în luna martie a anului 2025 și a presupus compromiterea câtorva zeci de adrese de email, pentru alte 30 de adrese de email exploatarea nu a avut succes. Incidentul a fost depistat, analizat de structurile competente si izolat în termen de 24h.

Datele vizate au fost unele neclasificate, utilizate în mod curent pentru activități administrative și pentru vehicularea unor informații publice, astfel că nu a existat posibilitatea accesării sau exfiltrării de date clasificate.

Pentru a limita apariția unor situații similare în viitor, partea de securitate cibernetica a fost preluata integral la nivel central începând cu luna martie 2026, iar instituția noastră monitorizează constant infrastructurile proprii și aplică măsuri pentru eliminarea unor eventuale vulnerabilități.”, a transmis ministerul.

În lipsa unui acord scris al QMagazine, pot fi preluate maxim 500 de caractere din acest text, fără a depăşi jumătate din articol. Este obligatorie citarea sursei www.qmagazine.ro, cu link către site, în primul paragraf, și cu precizarea „Citiţi integral pe www.qmagazine.ro”, cu link, la finalul paragrafului.

Click pentru a comenta

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Cele mai populare articole

To Top