Hirdetés

Oroszországhoz köthető hackerek feltörték a román légierő több tucatnyi e-mail-fiókját

Orosz

Behatolás. Oroszországgal kapcsolatban álló internetes kalózok számos országban törtek fel e-mail-fiókokat

Fotó: Pixabay

Oroszországgal kapcsolatban álló hackerek a román légierő több tucatnyi e-mail-fiókját törték fel az elmúlt hónapokban, emellett több mint 170 e-mail fiókot törtek fel, amelyek ukrán ügyészekhez és nyomozókhoz tartoztak, de romániai, bulgáriai, görög és szerb e-maileket is megszereztek – közölte a Reuters.

Krónika

2026. április 15., 10:582026. április 15., 10:58

Az adatokat az orosz hackerek véletlenül tették közzé az interneten, és egy kiberfenyegetésekre szakosodott brit és amerikai kutatócsoport, a Ctrl-Alt-Intel, fedezte fel őket.

A Ctrl-Alt-Intel szerint a szerveren maradt adatokból – beleértve a sikeres hackertámadások naplófájljait és több ezer ellopott e-mailt – az derül ki, hogy a hackerek 2024 szeptembere és 2026 márciusa között legalább 284 e-mail fiókot törtek fel.

Hirdetés

A kibertámadások áldozatainak többsége Ukrajnából származott, de voltak célpontok Romániában, valamint Ukrajnával szomszédos más NATO-országokban és a Balkánon is.

Az akciót először a múlt hónapban írták le a Ctrl-Alt-Intel blogján.

A Reuters kielemezte az alapadatokat, és most először tett közzé részleteket a kibertámadásokról, beleértve több mint egy tucat kompromittált európai ügynök és tisztviselő személyazonosságát.

A Ctrl-Alt-Intel kifejtette, hogy a hackerek által elkövetett hiba ritka alkalmat nyújtott arra, hogy megvizsgálják egy orosz kémművelet működési módját.

Idézet
A hackerek „egyszerűen óriási operatív hibát követtek el. Szélesre tárva hagyták a bejárati ajtót” –

fogalmazott a Ctrl-Alt-Intel.

Az adatok szerint Ukrajnán kívül a szomszédos NATO-tagállamokból is több tucat tisztviselő esett a kibertámadások áldozatul.

Romániában a hackerek a Román Légierő legalább 67 e-mail fiókját törték fel, köztük néhányat a NATO légitámaszpontokon, valamint legalább egy magas rangú katonatiszt fiókját.

A román védelmi minisztérium nem válaszolt a nyilatkozat iránti megkeresésekre – jegyzi meg a Reuters.

Az új információk azt követően érkeztek, hogy múlt szerdán Nicușor Dan elnök és az Egyesült Államok Igazságügyi Minisztériuma bejelentette, hogy az FBI 15 ország számos intézményével, köztük a Román Hírszerző Szolgálattal (SRI) együttműködve felszámolt egy hosszú ideje tartó kibertámadást, amely több nyugati ország érzékeny infrastruktúráját érintette.

A SRI szerint az orosz GRU katonai hírszerző szolgálat „széles körben támadott meg szervezeteket világszerte, többek között Romániában is, különös tekintettel a kritikus infrastruktúrákra, valamint a katonai és kormányzati információkra”.

„Oroszország tehát folytatja a hibrid háborút a nyugati országok ellen, és csak az nem veszi ezt észre, aki rosszindulatú. Romániának javítania kell kiberbiztonságán, és továbbra is együtt kell működnie nyugati partnereivel” – mondta Nicușor Dan a múlt héten.

Az adatokból az is kiderül, hogy a kémek 27 e-mail fiókot kompromittáltak, amelyeket a Görög Nemzeti Védelmi Főparancsnokság, Görögország legfőbb katonai szerve kezel.

A feltört fiókok között voltak a görög katonai attasék Indiában és Boszniában, valamint a görög fegyveres erők mentálhigiénés központjának nyilvános e-mail fiókja.

Bulgáriában a hackerek legalább négy e-mail fiókba törtek be, amelyek a plovdivi régió helyi tisztviselőihez tartoztak

A feltételezések szerint orosz beavatkozás miatt kapcsolták ki a műholdas navigációs szolgáltatásokat az Európai Bizottság elnöke, Ursula von der Leyen tavalyi bulgáriai látogatása előtt.

Az adatok azt is mutatják, hogy a kémek feltörték szerbiai tudósok és katonai tisztviselők fiókjait is, Szerbia pedig Oroszország hagyományos szövetségese.

A szerbiai Védelmi Minisztérium nem válaszolt a kommentárkérésre.

„A Moszkvával fennálló állítólagos szoros kapcsolat nem jelent garanciát az orosz kémkedés ellen” – állította Keir Giles, a londoni Chatham House gondolkodóközpont munkatársa, aki megvizsgálta a kibertámadás áldozatainak listáját.

A Ctrl-Alt-Intel a kibertámadási műveletet a „Fancy Bear” csoportnak tulajdonította, amely egy jól ismert orosz katonai hackercsapat egyik beceneve.

Két kutató, akik függetlenül elemezték a Ctrl-Alt-Intel elemzését – Matthieu Faou, az ESET kiberbiztonsági cégtől, és Feike Hacquebord, a TrendAI kiberbiztonsági cégtől – egyetértettek abban, hogy a hackereknek kapcsolataik vannak Moszkvával.

Faou azonban azt mondta, hogy nem tudta igazolni a „Fancy Bear” részvételét, Hacquebord pedig vitatta azt.

A múlt heti bejelentésben az amerikai Igazságügyi Minisztérium és az FBI azt állította, hogy „legalább 2024 óta a GRU 85. Fő Különleges Szolgálati Központjának (85 GTsSS) kiberaktív szereplői – más néven APT28, Fancy Bear és Forest Blizzard néven is ismertek – hitelesítő adatokat gyűjtöttek és világszerte kihasználták a sebezhető útválasztókat, többek között a TP-Link útválasztókat is a CVE-2023-50224 sebezhetőség kihasználásával”.

A hackerek valószínűleg azért vették célba az ukrán rendfenntartó erőket, hogy vagy egy lépéssel megelőzzék a moszkvai kémek leleplezésén dolgozó nyomozókat, vagy pedig azért, hogy potenciálisan kompromittáló információkat gyűjtsenek a kijevi magas rangú tisztviselőkről

– nyilatkozta Keir Giles.

Az adatok azt mutatták, hogy a hackerek behatoltak a Védelmi Ügyekre Szakosodott Ügyészség által kezelt fiókokba, amely egy háborús szerv, amelyet a korrupció elleni küzdelem és az ukrán hadseregben működő kémek leleplezése céljából hoztak létre.

Emellett célpontjuk volt az Ukrán Vagyonvisszaszerzési és -kezelési Ügynökség (ARMA) is, amely a bűnözőktől és az orosz kollaboránsoktól elkobzott vagyont felügyeli, valamint a kijevi Ügyészképző Központ.

A vizsgált adatok szerint az áldozatok között volt Jaroszlava Makszimenko is, aki akkoriban az ARMA vezetője volt.

Az Ügyészképző Központ esetében az adatok azt mutatják, hogy a hackerek 44 alkalmazott e-mail fiókjába törtek be, köztük a központ helyettes igazgatójáéba, Oleg Dukáéba is.

Feltételezhető, hogy az oroszok adatokat loptak el a Korrupcióellenes Különleges Ügyészség (SAPO) legalább egy magas rangú alkalmazottjától.

Az intézmény Ukrajna néhány legismertebb korrupciós botrányát vizsgálta, köztük azt is, amely novemberben Andrij Jermak, Volodimir Zelenszkij elnök főtárgyalójának lemondásához vezetett.

Az ukrán informatikai vészhelyzeti beavatkozási csapat közölte, hogy tudomása van a kibertámadásról, és már kivizsgálta a Reuters által azonosított, kompromittált informatikai célpontok egy részét.


szóljon hozzá! Hozzászólások

Hírlevél

Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a hírekről!

Hirdetés
Hirdetés

Ezek is érdekelhetik

Hirdetés

A rovat további cikkei

2026. május 17., vasárnap

Tudnivalók a hantavírus-fertőzésről a WHO közlései alapján

Ritka, hogy emberről emberre terjedjen a hantavírus – szerepel az Egészségügyi Világszervezet (WHO) honlapján. A hantavírus-fertőzés pénteken már megjelent Romániában is.

Tudnivalók a hantavírus-fertőzésről a WHO közlései alapján
Hirdetés
2026. május 16., szombat

A jobboldali nyilvánosság elleni fellépéssel vádolta a kormányt Orbán Viktor

A jobboldali nyilvánosság elleni fellépéssel vádolta a kormányt Orbán Viktor volt miniszterelnök a Magyar Nemzet online oldalán szombaton közzétett interjúban.

A jobboldali nyilvánosság elleni fellépéssel vádolta a kormányt Orbán Viktor
2026. május 15., péntek

Történelmi jelentőségűnek tartják a kínai-amerikai csúcstalálkozót Pekingben

Történelmi jelentőségűnek nevezte a Hszi Csin-ping kínai és Donald Trump amerikai elnök pekingi csúcstalálkozóját Vang Ji kínai külügyminiszter pénteken.

Történelmi jelentőségűnek tartják a kínai-amerikai csúcstalálkozót Pekingben
2026. május 15., péntek

Kína lehet a megoldás a világot sújtó kőolajválság lezárására?

Donald Trump szerint Hszi Csin-ping felajánlotta Kína segítségét az iráni konfliktus lezárásában, valamint támogatja a Hormuzi-szoros megnyitását és egy diplomáciai megállapodás elérését.

Kína lehet a megoldás a világot sújtó kőolajválság lezárására?
Hirdetés
2026. május 14., csütörtök

Orbán Anita az orosz nagykövetnek: teljességgel elfogadhatatlan, hogy most már Kárpátalját is támadják

Orbán Anita külügyminiszter Oroszország budapesti nagykövetének azt mondta, Magyarország számára teljességgel elfogadhatatlan, hogy most már a magyarok által lakott Kárpátalját is támadják.

Orbán Anita az orosz nagykövetnek: teljességgel elfogadhatatlan, hogy most már Kárpátalját is támadják
2026. május 14., csütörtök

Előzetes letartóztatásban Zelenszkij korrupciós botrányba keveredett egykori jobbkeze

Az ukrán Legfelsőbb Korrupcióellenes Bíróság 60 napra előzetes letartóztatásba helyezte csütörtökön Andrij Jermakot, az elnöki hivatal volt vezetőjét, azzal, hogy óvadék megfizetése esetén mentesül az intézkedés alól – jelentette az Interfax Ukraina.

Előzetes letartóztatásban Zelenszkij korrupciós botrányba keveredett egykori jobbkeze
2026. május 14., csütörtök

Megszűnt az orosz–ukrán háború miatt elrendelt veszélyhelyzet Magyarországon

Megszűnt hat év után Magyarországon a veszélyhelyzet, amelyet 2020-ban a koronavírus-járvány, majd 2022-ben az orosz–ukrán háború miatt rendelt el az Orbán-kormány.

Megszűnt az orosz–ukrán háború miatt elrendelt veszélyhelyzet Magyarországon
Hirdetés
2026. május 14., csütörtök

Románia képtelen lenne három napig kitartani orosz támadás esetén egy volt államfő szerint

Románia egyedül nem tudna 72 órán át ellenállni egy orosz támadásnak – jelentette ki Traian Băsescu volt államfő.

Románia képtelen lenne három napig kitartani orosz támadás esetén egy volt államfő szerint
2026. május 14., csütörtök

Nincsenek halálos áldozatai a Kárpátalját ért eddigi legnagyobb orosz dróntámadásnak, Budapest elítélte a csapásokat

Nincsenek halálos áldozatai a Kárpátalját ért eddigi legnagyobb, szerda délutáni orosz dróntámadásnak – közölte Miroszlav Bileckij, a kárpátaljai Megyei Katonai Közigazgatás vezetője.

Nincsenek halálos áldozatai a Kárpátalját ért eddigi legnagyobb orosz dróntámadásnak, Budapest elítélte a csapásokat
2026. május 13., szerda

Belső vizsgálatot rendeltek el Sulyok Tamás „levágása” miatt az MTI-fotókról

Belső vizsgálatot rendelt el Altorjai Anita, a Duna Médiaszolgáltató Nonprofit Zrt. vezérigazgatója a május 12-én a Sándor-palotában készült MTI fotók kiadásával kapcsolatban szerdán.

Belső vizsgálatot rendeltek el Sulyok Tamás „levágása” miatt az MTI-fotókról
Hirdetés
Hirdetés