Zeci de conturi ale Forțelor Aeriene Române, sparte de hackeri cu legături în Rusia

Publicat: 15 apr. 2026, 21:46, de Anamaria Ionel, în ACTUALITATE , ? cititori
Zeci de conturi ale Forțelor Aeriene Române, sparte de hackeri cu legături în Rusia
Zeci de conturi ale Forțelor Aeriene Române, sparte de hackeri cu legături în Rusia

O amplă operațiune de spionaj cibernetic, atribuită unor hackeri cu legături în Rusia, a compromis sute de conturi de e-mail aparținând unor instituții sensibile din Europa de Est, inclusiv din România. Datele analizate de Reuters arată că atacurile au vizat în special Ucraina, dar și state NATO din regiune, scoțând la iveală dimensiunea unui război hibrid în plină desfășurare.

Breșă majoră în securitatea cibernetică

Informațiile au devenit publice după ce hackerii au comis o eroare gravă de operare, expunând pe internet date sensibile, inclusiv jurnale ale atacurilor și mii de e-mailuri furate. Descoperirea a fost făcută de grupul de cercetare Ctrl-Alt-Intel, specializat în analizarea amenințărilor cibernetice.

Potrivit acestora, cel puțin 284 de conturi de e-mail au fost compromise între septembrie 2024 și martie 2026. „Au lăsat ușa din față larg deschisă”, au transmis cercetătorii, subliniind că eroarea a permis o analiză detaliată a modului de operare al rețelei de hacking.

România, printre țintele principale

În afara Ucrainei, România se numără printre țările cel mai grav afectate. Datele arată că cel puțin 67 de conturi de e-mail aparținând Forțele Aeriene Române au fost compromise, inclusiv conturi asociate unor baze aeriene NATO și unui ofițer militar de rang înalt.

Până în acest moment, Ministerul Apărării Naționale nu a oferit un punct de vedere oficial în legătură cu aceste informații.

Atacul vine într-un context mai larg, în care autoritățile române și partenerii occidentali au semnalat intensificarea acțiunilor cibernetice atribuite serviciilor ruse.

Legături cu GRU și gruparea „Fancy Bear”

Operațiunea este asociată, potrivit mai multor experți, cu gruparea „Fancy Bear”, despre care se crede că este afiliată serviciului militar de informații rus GRU.

Departamentul de Justiție al SUA și FBI au indicat recent că actori cibernetici din cadrul GRU, cunoscuți și sub numele de APT28 sau Forest Blizzard, sunt implicați în colectarea de date și exploatarea unor vulnerabilități la nivel global.

Deși unii specialiști nu au confirmat direct implicarea „Fancy Bear”, există un consens larg că atacurile sunt legate de Moscova.

Ținte extinse în Europa

Campania de hacking nu s-a limitat la Ucraina și România. Datele analizate arată că au fost vizate și instituții din Grecia, Bulgaria și Serbia.

În Grecia, 27 de conturi de e-mail ale Statului Major General au fost compromise, inclusiv cele ale unor atașați militari și ale unor structuri medicale militare.

În Bulgaria, hackerii au accesat conturi ale unor oficiali locali din provincia Plovdiv, într-un context în care au fost semnalate și interferențe cu sistemele de navigație înaintea unei vizite a Ursula von der Leyen. De asemenea, au fost vizate conturi ale unor academicieni și oficiali militari din Serbia, ceea ce sugerează că nici măcar statele considerate apropiate de Rusia nu sunt ferite de astfel de operațiuni.

Ucraina, principala țintă

Majoritatea atacurilor au vizat instituții cheie din Ucraina, în special din zona justiției și a luptei anticorupție.

Printre ținte s-au numărat Parchetul Specializat în Domeniul Apărării, Agenția pentru Recuperarea Activelor (ARMA) și Centrul de Formare a Procurorilor din Kiev.

Datele indică faptul că hackerii au compromis conturile a zeci de angajați, inclusiv ale unor oficiali de rang înalt, precum Yaroslava Maksymenko sau adjunctul centrului de formare, Oleg Duka.

Experții consideră că scopul acestor atacuri a fost fie anticiparea anchetelor împotriva spionilor ruși, fie obținerea de informații sensibile despre liderii de la Kiev.

Contextul unui război hibrid

Dezvăluirile vin la scurt timp după ce autorități din mai multe state, inclusiv România, au anunțat destructurarea unei rețele de atacuri informatice care viza infrastructuri critice.

Potrivit Serviciul Român de Informații, serviciul rus GRU a compromis entități din domenii sensibile, inclusiv militar și guvernamental.

În acest context, oficialii români au avertizat că Rusia continuă să desfășoare acțiuni de război hibrid împotriva statelor occidentale, utilizând inclusiv instrumente cibernetice pentru a obține avantaje strategice.