
Rețea de spionaj cibernetic rus destructurată. FBI și SRI au blocat operațiunea APT28
O amplă campanie de spionaj cibernetic atribuită grupării rusești APT28 (Fancy Bear), asociată cu GRU, a fost destructurată în urma unei operațiuni internaționale coordonate de FBI, cu participarea mai multor state, inclusiv România.
Operațiunea, denumită „Masquerade”, a vizat o infrastructură globală de atac prin care hackerii compromiteau routere vulnerabile pentru a intercepta date sensibile.
Cum funcționa rețeaua de atac
Potrivit autorităților, atacatorii exploatau echipamente neactualizate pentru a colecta parole, tokenuri de autentificare și informații din e-mailuri, ocolind inclusiv protocoale de securitate precum SSL și TLS.
Țintele principale: instituții militare, guvernamentale și infrastructuri critice din mai multe state occidentale, inclusiv România.
Rolul României în operațiune
SRI, prin Centrul Național Cyberint, a contribuit la blocarea infrastructurii de atac și la limitarea capacităților grupării APT28 de a lansa noi operațiuni.
Autoritățile recomandă măsuri urgente de securitate:
– actualizarea firmware-ului
– înlocuirea echipamentelor vechi
– verificarea conexiunilor și regulilor firewall
Reacția lui Nicușor Dan: „Rusia continuă războiul hibrid”
Președintele Nicușor Dan a declarat că acest caz confirmă strategia Rusiei de a duce un război hibrid împotriva Occidentului, prin atacuri cibernetice și operațiuni de destabilizare.
El a subliniat necesitatea consolidării securității cibernetice și a cooperării internaționale pentru a face față unor astfel de amenințări.

