Hackeri ruşi au spart zeci de conturi de e-mail ale Forţelor Aeriene Române. Ce spune MApN?

Instituţii militare şi guvernamentale din mai multe ţări din Europa au fost ţinta unei campanii de hacking atribuită unor grupări afiliate Rusiei, potrivit unei investigaţii Reuters. Forţele Aeriene Române (roaf.ro) au fost printre organizaţiile cele mai vizate de atacturile cibernetice conform datelor analizate.
În România, hackerii au compromis cel puţin 67 de conturi de e-mail administrate de Forţele Aeriene Române, inclusiv câteva aparţinând bazelor aeriene NATO şi cel puţin ale unui ofiţer militar superior, scrie sursa citată.
Ministerul Apărării Naţionale a precizat miercuri, într-un comunicat, că datele vizate au fost unele neclasificate:
„În legătură cu incidentul de securitate semnalat, precizăm că acesta a fost depistat în luna martie a anului 2025 şi a presupus compromiterea a câtorva zeci de adrese de email, pentru alte 30 de adrese de e-mail exploatarea nu a avut succes.
Incidentul a fost depistat, analizat de structurile competente si izolat în termen de 24h. Datele vizate au fost unele neclasificate, utilizate în mod curent pentru activităţi administrative şi pentru vehicularea unor informaţii publice, astfel că nu a existat posibilitatea accesării sau exfiltrării de date clasificate.
Pentru a limita apariţia unor situaţii similare în viitor, partea de securitate cibernetică a fost preluată integral la nivel central începând cu luna martie 2026, iar instituţia noastră monitorizează constant infrastructurile proprii şi aplică măsuri pentru eliminarea unor eventuale vulnerabilităţi.”
Hackeri legaţi de Rusia au pătruns în peste 170 de conturi de e-mail aparţinând procurorilor şi anchetatorilor din Ucraina în ultimele luni, potrivit datelor analizate de Reuters, o campanie care arată cum spionii Moscovei urmăresc oficialii ucraineni însărcinaţi cu eradicarea corupţiei şi a colaboratorilor ruşi, potrivit Reuters.
Datele au fost expuse accidental pe internet de hackeri şi descoperite de Ctrl-Alt-Intel, un colectiv de cercetători britanici şi americani în domeniul ameninţărilor cibernetice.
Potrivit informaţiilor publicate de Reuters, atacurile au vizat conturi de e-mail utilizate de personalul militar din Forţele Aeriene Române, inclusiv mail-ul unui ofiţer de rang superior – 62 de la Forţele Aeriene Române şi 5 de la Academia Forţelor Aeriene Române. Nu este clar în ce măsură au fost accesate informaţii clasificate, însă experţii spun că astfel de breşe pot permite colectarea de date sensibile şi monitorizarea comunicărilor interne.
Hackerii au reuşit să extragă în urma unor atacuri cibernetice multiple peste 11.500 de e-mailuri unice, ceea ce a conturat o reţea extinsă de contacte conectate la „victimele” guvernamentale şi militare. Dintre acestea, 331 au fost furate de la Forţele Aeriene Române şi patru de la Academia Forţelor Aeriene.
Specialiştii de la Ctrl-Alt-Intel scriu în raportul lor că hackerii ruşi au vizat în mod repetat conturile de e-mail ale Forţele Aeriene Române, şi au încercat să obţină acces prin metode clasice de phishing şi folosirea unor credenţiale compromise. Scopul lor era nu doar să intre în conturi, ci să îşi asigure o prezenţă de durată, prin monitorizarea constantă a comunicaţiilor interne şi extragerea de informaţii sensibile legate de activitatea militară şi de cooperarea cu NATO.
Cu toate acestea, hackerii nu au reuşit să îşi consolideze accesul. Metoda lor principală presupunea utilizarea protocolului ManageSieve pentru a instala reguli automate ascunse în conturile compromise — de exemplu, redirecţionarea e-mailurilor sau ascunderea unor mesaje. Serverul de e-mail al Forţelor Aeriene Române nu suporta însă această funcţie, ceea ce a blocat tentativa de acces permanent. În lipsa acestui mecanism, atacatorii nu au putut menţine controlul asupra conturilor, iar toate încercările lor au eşuat, scrie în raportul Ctrl-Alt-Intel.
Datele arată, de asemenea, că spionii au compromis 27 de inbox-uri de e-mail gestionate de Statul Major General al Apărării Naţionale Elene, cel mai important organism militar al Greciei. Printre cei pirataţi s-au numărat ataşaţii de apărare greci din India şi Bosnia şi inbox-ul public al Centrului de Sănătate Mintală al Forţelor Armate Întrunite din Grecia.
În Bulgaria, hackerii au spart cel puţin patru căsuţe poştale aparţinând unor oficiali locali din provincia Plovdiv, unde se presupune că interferenţa Rusiei a dezactivat serviciile de navigaţie prin satelit înaintea unei vizite a preşedintei Comisiei Europene, Ursula von der Leyen, anul trecut.
Datele arată, de asemenea, că spionii au atacat academicieni şi oficiali militari din Serbia, un aliat tradiţional al Rusiei.