SRI, în şedinţa CSAT: Reţeaua lui Călin Georgescu era formată din 25.000 de conturi / Un canal Telegram obscur, rol crucial în operaţiune
Serviciul Român de Informaţii (SRI) a prezentat, în şedinţa Consiliului Suprem de Apărare a Ţării (CSAT), o analiză detaliată a campaniei electorale din România. Din documentele care au fost desecretizare reiese existenţa unor strategii inovatoare şi controversate de promovare a candidatului prorus Călin Georgescu, precum şi implicaţiile legale şi de securitate naţională asociate.
Potrivit documentelor citate, în perioada premergătoare alegerilor, SRI a observat o campanie agresivă de promovare a lui Călin Georgescu, care a fost realizată prin eludarea legislaţiei naţionale în domeniul electoral.
Această campanie a fost amplificată pe platforma TikTok, unde notorietatea lui Georgescu a crescut semnificativ cu doar două săptămâni înainte de scrutin. De la un nivel de sub 1% în sondajele din octombrie, candidatul prorus a ajuns la 22,94% în primul tur al alegerilor.
Utilizarea TikTok ca instrument de promovare
Strategia de promovare
Campania de promovare a fost coordonată printr-o reţea extinsă de conturi TikTok, care au fost activate cu intensitate maximă înainte de alegeri.
Iniţial, reţeaua era formată din 25.000 de conturi, dintre care 797 au fost create încă din 2016, dar au avut o activitate redusă până în noiembrie 2024.
Această utilizare strategică a platformei a fost sprijinită prin intermediul aplicaţiei de mesagerie Telegram, unde au fost date instrucţiuni clare pentru utilizatori privind postările şi comportamentul pe TikTok.
Coordonarea prin Telegram
Canalul Telegram @propagatorcg a jucat un rol crucial în coordonarea activităţilor conturilor TikTok. Utilizatorii erau instruiţi să utilizeze anumite hashtag-uri şi emoticoane pentru a exploata algoritmii platformei TikTok, facilitând astfel creşterea vizibilităţii conţinutului electoral asociat lui Georgescu.
Încălcarea legislaţiei electorale
SRI a identificat numeroase conturi TikTok care foloseau în mod fals sigla SRI şi titulatura Brigada Antiteroristă pentru a crea o aparenţă de sprijin instituţional pentru candidatul Georgescu. Aceste acţiuni nu doar că contravin legislaţiei româneşti, dar ridică şi semne de întrebare cu privire la integritatea procesului electoral.
Conduita TikTok
Deşi Biroul Electoral Central (BEC) a solicitat eliminarea materialelor de propagandă electorală neautorizate, TikTok nu a respectat pe deplin aceste cerinţe. Postările asociate campaniei lui Georgescu au continuat să fie disponibile publicului din România chiar şi după încheierea campaniei electorale, ceea ce contravine legislaţiei naţionale.
Mecanismele de finanţare
Candidatul Călin Georgescu a declarat că nu a cheltuit nimic pentru campania electorală. Cu toate acestea, SRI a descoperit că un cont asociat cu un cetăţean român, Bogdan Peşchir, a efectuat donaţii semnificative pe TikTok pentru promovarea lui Georgescu. Aceste donaţii ridică suspiciuni privind sursele financiare şi transparenţa campaniei.
Bogdan Peşchir, prin contul său "bogpr" pe TikTok, a făcut donaţii de peste un milion de euro pentru promovarea lui Călin Georgescu. TikTok a confirmat că Peşchir a efectuat plăţi în valoare de 381.000 de dolari între 24.10-24.11.2024.
Atacuri cibernetice asupra infrastructurii electorale
Un document furnizat de SRI prezintă o analiză detaliată a acţiunilor cibernetice care au vizat infrastructura IT&C suport pentru procesul electoral din România în 2024.
SRI a identificat publicarea unor credenţiale de acces asociate platformelor "bec.ro", "roaep.ro" şi "registrulelectoral.ro" pe platforme de criminalitate cibernetică de origine rusă şi pe un canal privat de Telegram cunoscut pentru diseminarea de date exfiltrate. Aceste credenţiale au fost obţinute fie prin targetarea utilizatorilor legitimi, fie prin exploatarea unui server de instruire al STS.
Topologia infrastructurii afectate include:
- STS: gestionează înregistrarea prezenţei la vot, asigurarea corectitudinii numărării voturilor şi centralizarea rezultatelor.
- AEP: responsabil pentru afişarea în timp real a prezenţei la vot, statistici şi legislaţia electorală.
Amploarea şi natura atacurilor
S-au înregistrat peste 85.000 de atacuri cibernetice care au vizat exploatarea vulnerabilităţilor sistemelor informatice electorale. Obiectivele acestor atacuri includeau:
- Obţinerea accesului la date
- Alterarea integrităţii informaţiilor
- Modificarea conţinutului prezentat publicului
- Indisponibilizarea infrastructurii
Sisteme vizate şi evaluare tehnică
Centrul Naţional Cyberint a analizat fişierele de jurnalizare pentru perioada 20-26.11.2024 ale următoarelor sisteme:
- prezenta.roaep.ro
- voting.roaep.ro
- prezidentiale1-sicpv.bec.ro
- simpv.bec.ro
- simpv.roaep.ro
- simpv.stsnet.ro
Atacurile au continuat inclusiv în ziua alegerilor şi noaptea următoare (25.11.2024).
Caracteristicile atacurilor
- Utilizarea de sisteme informatice din peste 33 de ţări
- Folosirea de metode avansate de anonimizare
- Amploarea şi modul de operare sugerează implicarea unui actor statal, folosind canale alternative de comunicare pentru diseminarea mesajelor
Vulnerabilităţi persistente
Infrastructura AEP rămâne vulnerabilă, existând riscul ca atacatorii să escaladeze accesul în reţea şi să asigure persistenţa.
Campania de promovare a lui Călin Georgescu pe TikTok
Documentul prezintă şi detalii despre campania agresivă de promovare a candidatului Călin Georgescu pe platforma TikTok:
- Creşterea rapidă a popularităţii în ultimele două săptămâni înainte de alegeri
- Tratament preferenţial din partea TikTok pentru conţinutul asociat lui Georgescu
- Nerespectarea deciziei BEC de a elimina materialele de propagandă electorală neautorizate
- Coordonarea campaniei prin canale Telegram şi Discord
- Utilizarea de conturi multiple şi tehnici avansate pentru a evita detectarea
Concluzii ale analizei TikTok
- Campania a fost posibil coordonată de un actor statal
- Nu s-au folosit ferme de boţi, ci o abordare mai discretă
- Organizatorii au demonstrat o cunoaştere aprofundată a politicilor de securitate TikTok
- Implicarea unei firme profesioniste de marketing digital
- Diseminarea mesajelor s-a realizat în "roiuri" (swarming)
Implicaţii şi riscuri
Documentul subliniază riscurile semnificative pentru integritatea procesului electoral şi securitatea naţională generate de aceste activităţi cibernetice şi de manipulare a informaţiei. Aceste acţiuni par a fi parte dintr-o strategie mai amplă de influenţare a opiniei publice şi a rezultatelor electorale în România.
Vezi aici, integral, cele două documente puse pe masa CSAT de către SRI: