Hirdetés

Oroszországhoz köthető hackerek feltörték a román légierő több tucatnyi e-mail-fiókját

Orosz

Behatolás. Oroszországgal kapcsolatban álló internetes kalózok számos országban törtek fel e-mail-fiókokat

Fotó: Pixabay

Oroszországgal kapcsolatban álló hackerek a román légierő több tucatnyi e-mail-fiókját törték fel az elmúlt hónapokban, emellett több mint 170 e-mail fiókot törtek fel, amelyek ukrán ügyészekhez és nyomozókhoz tartoztak, de romániai, bulgáriai, görög és szerb e-maileket is megszereztek – közölte a Reuters.

Krónika

2026. április 15., 10:582026. április 15., 10:58

Az adatokat az orosz hackerek véletlenül tették közzé az interneten, és egy kiberfenyegetésekre szakosodott brit és amerikai kutatócsoport, a Ctrl-Alt-Intel, fedezte fel őket.

A Ctrl-Alt-Intel szerint a szerveren maradt adatokból – beleértve a sikeres hackertámadások naplófájljait és több ezer ellopott e-mailt – az derül ki, hogy a hackerek 2024 szeptembere és 2026 márciusa között legalább 284 e-mail fiókot törtek fel.

Hirdetés

A kibertámadások áldozatainak többsége Ukrajnából származott, de voltak célpontok Romániában, valamint Ukrajnával szomszédos más NATO-országokban és a Balkánon is.

Az akciót először a múlt hónapban írták le a Ctrl-Alt-Intel blogján.

A Reuters kielemezte az alapadatokat, és most először tett közzé részleteket a kibertámadásokról, beleértve több mint egy tucat kompromittált európai ügynök és tisztviselő személyazonosságát.

A Ctrl-Alt-Intel kifejtette, hogy a hackerek által elkövetett hiba ritka alkalmat nyújtott arra, hogy megvizsgálják egy orosz kémművelet működési módját.

Idézet
A hackerek „egyszerűen óriási operatív hibát követtek el. Szélesre tárva hagyták a bejárati ajtót” –

fogalmazott a Ctrl-Alt-Intel.

Az adatok szerint Ukrajnán kívül a szomszédos NATO-tagállamokból is több tucat tisztviselő esett a kibertámadások áldozatul.

Romániában a hackerek a Román Légierő legalább 67 e-mail fiókját törték fel, köztük néhányat a NATO légitámaszpontokon, valamint legalább egy magas rangú katonatiszt fiókját.

A román védelmi minisztérium nem válaszolt a nyilatkozat iránti megkeresésekre – jegyzi meg a Reuters.

Az új információk azt követően érkeztek, hogy múlt szerdán Nicușor Dan elnök és az Egyesült Államok Igazságügyi Minisztériuma bejelentette, hogy az FBI 15 ország számos intézményével, köztük a Román Hírszerző Szolgálattal (SRI) együttműködve felszámolt egy hosszú ideje tartó kibertámadást, amely több nyugati ország érzékeny infrastruktúráját érintette.

A SRI szerint az orosz GRU katonai hírszerző szolgálat „széles körben támadott meg szervezeteket világszerte, többek között Romániában is, különös tekintettel a kritikus infrastruktúrákra, valamint a katonai és kormányzati információkra”.

„Oroszország tehát folytatja a hibrid háborút a nyugati országok ellen, és csak az nem veszi ezt észre, aki rosszindulatú. Romániának javítania kell kiberbiztonságán, és továbbra is együtt kell működnie nyugati partnereivel” – mondta Nicușor Dan a múlt héten.

Az adatokból az is kiderül, hogy a kémek 27 e-mail fiókot kompromittáltak, amelyeket a Görög Nemzeti Védelmi Főparancsnokság, Görögország legfőbb katonai szerve kezel.

A feltört fiókok között voltak a görög katonai attasék Indiában és Boszniában, valamint a görög fegyveres erők mentálhigiénés központjának nyilvános e-mail fiókja.

Bulgáriában a hackerek legalább négy e-mail fiókba törtek be, amelyek a plovdivi régió helyi tisztviselőihez tartoztak

A feltételezések szerint orosz beavatkozás miatt kapcsolták ki a műholdas navigációs szolgáltatásokat az Európai Bizottság elnöke, Ursula von der Leyen tavalyi bulgáriai látogatása előtt.

Az adatok azt is mutatják, hogy a kémek feltörték szerbiai tudósok és katonai tisztviselők fiókjait is, Szerbia pedig Oroszország hagyományos szövetségese.

A szerbiai Védelmi Minisztérium nem válaszolt a kommentárkérésre.

„A Moszkvával fennálló állítólagos szoros kapcsolat nem jelent garanciát az orosz kémkedés ellen” – állította Keir Giles, a londoni Chatham House gondolkodóközpont munkatársa, aki megvizsgálta a kibertámadás áldozatainak listáját.

A Ctrl-Alt-Intel a kibertámadási műveletet a „Fancy Bear” csoportnak tulajdonította, amely egy jól ismert orosz katonai hackercsapat egyik beceneve.

Két kutató, akik függetlenül elemezték a Ctrl-Alt-Intel elemzését – Matthieu Faou, az ESET kiberbiztonsági cégtől, és Feike Hacquebord, a TrendAI kiberbiztonsági cégtől – egyetértettek abban, hogy a hackereknek kapcsolataik vannak Moszkvával.

Faou azonban azt mondta, hogy nem tudta igazolni a „Fancy Bear” részvételét, Hacquebord pedig vitatta azt.

A múlt heti bejelentésben az amerikai Igazságügyi Minisztérium és az FBI azt állította, hogy „legalább 2024 óta a GRU 85. Fő Különleges Szolgálati Központjának (85 GTsSS) kiberaktív szereplői – más néven APT28, Fancy Bear és Forest Blizzard néven is ismertek – hitelesítő adatokat gyűjtöttek és világszerte kihasználták a sebezhető útválasztókat, többek között a TP-Link útválasztókat is a CVE-2023-50224 sebezhetőség kihasználásával”.

A hackerek valószínűleg azért vették célba az ukrán rendfenntartó erőket, hogy vagy egy lépéssel megelőzzék a moszkvai kémek leleplezésén dolgozó nyomozókat, vagy pedig azért, hogy potenciálisan kompromittáló információkat gyűjtsenek a kijevi magas rangú tisztviselőkről

– nyilatkozta Keir Giles.

Az adatok azt mutatták, hogy a hackerek behatoltak a Védelmi Ügyekre Szakosodott Ügyészség által kezelt fiókokba, amely egy háborús szerv, amelyet a korrupció elleni küzdelem és az ukrán hadseregben működő kémek leleplezése céljából hoztak létre.

Emellett célpontjuk volt az Ukrán Vagyonvisszaszerzési és -kezelési Ügynökség (ARMA) is, amely a bűnözőktől és az orosz kollaboránsoktól elkobzott vagyont felügyeli, valamint a kijevi Ügyészképző Központ.

A vizsgált adatok szerint az áldozatok között volt Jaroszlava Makszimenko is, aki akkoriban az ARMA vezetője volt.

Az Ügyészképző Központ esetében az adatok azt mutatják, hogy a hackerek 44 alkalmazott e-mail fiókjába törtek be, köztük a központ helyettes igazgatójáéba, Oleg Dukáéba is.

Feltételezhető, hogy az oroszok adatokat loptak el a Korrupcióellenes Különleges Ügyészség (SAPO) legalább egy magas rangú alkalmazottjától.

Az intézmény Ukrajna néhány legismertebb korrupciós botrányát vizsgálta, köztük azt is, amely novemberben Andrij Jermak, Volodimir Zelenszkij elnök főtárgyalójának lemondásához vezetett.

Az ukrán informatikai vészhelyzeti beavatkozási csapat közölte, hogy tudomása van a kibertámadásról, és már kivizsgálta a Reuters által azonosított, kompromittált informatikai célpontok egy részét.

Hirdetés
szóljon hozzá! Hozzászólások

Hírlevél

Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a hírekről!

Hirdetés
Hirdetés

A rovat további cikkei

2026. június 01., hétfő

Románia kérésére összeül az ENSZ Biztonsági Tanácsa a galaci drónincidens ügyében

Az ENSZ Biztonsági Tanácsa Románia kérésére rendkívüli ülést tart az Oroszország által elkövetett román légtérsértés ügyében; Oana Țoiu a nemzetközi jogsértésekről és az Oroszország tettei által generált kockázatokról fog beszélni a megbeszélésen.

Románia kérésére összeül az ENSZ Biztonsági Tanácsa a galaci drónincidens ügyében
Hirdetés
2026. június 01., hétfő

Marad a román polgármester a német város élén, ahol „a lengyelt ugyanolyan természetesen beszélik, mint Temesváron a magyart”

Megőrizte mandátumát Octavian Ursu, a németországi Görlitz Romániában született polgármestere.

Marad a román polgármester a német város élén, ahol „a lengyelt ugyanolyan természetesen beszélik, mint Temesváron a magyart”
2026. június 01., hétfő

Zelenszkij elmondta, miért csapódott be Romániában az orosz drón

Nem véletlenül sértette meg Románia légterét a péntekre virradóra egy galaci panelházba becsapódó orosz drón – vélekedik Volodimir Zelenszkij ukrán elnök.

Zelenszkij elmondta, miért csapódott be Romániában az orosz drón
2026. június 01., hétfő

Magyar Péter látogatása nyomán sem mondott le Sulyok Tamás, alaptörvény-módosítás jöhet

A magyar köztársaság nem Sulyok Tamásé, nem is Orbán Viktoré, nem egy párté és nem egy politikai rendszeré, hanem a magyar emberek közös alkotása – mondta a miniszterelnök hétfőn a Sándor-palota előtt tartott rendkívüli sajtótájékoztatón.

Magyar Péter látogatása nyomán sem mondott le Sulyok Tamás, alaptörvény-módosítás jöhet
Hirdetés
2026. május 31., vasárnap

Politikai háború: Sulyok Tamás szembemegy Magyar Péter ultimátumával

Továbbra is betöltöm köztársasági elnöki tisztségemet, és gyakorlom az alaptörvényben és a jogszabályokban meghatározott hatásköreimet – jelentette ki Sulyok Tamás államfő vasárnap este a Facebookon közzétett videójában.

Politikai háború: Sulyok Tamás szembemegy Magyar Péter ultimátumával
2026. május 30., szombat

Már a BL-döntő előtti napon balhéztak a drukkerek Budapest utcáin

Több külföldi és magyar embert is előállítottak pénteken a rendőrök a labdarúgó Bajnokok Ligája hétvégi döntője előtt, drukkerek egy csoportja össze is verekedett – közölte a Budapesti Rendőr-főkapitányság a police.hu oldalon.

Már a BL-döntő előtti napon balhéztak a drukkerek Budapest utcáin
2026. május 30., szombat

Putyin: Oroszország soha nem fenyegette és nem is fenyegeti az európai államokat

Vlagyimir Putyin pénteken kijelentette, hogy „Oroszország soha nem fenyegette és nem is fenyegeti az európai államokat”, miután az uniós országok Moszkvát tették felelőssé azért, hogy egy drón egy galaci tömbházra zuhant.

Putyin: Oroszország soha nem fenyegette és nem is fenyegeti az európai államokat
Hirdetés
2026. május 30., szombat

Magyar zászlót égettek Szabadka központjában

Középiskolai ballagó diákok magyar zászlót égettek Szabadka központjában pénteken – közölte az egyik szemtanú vallomását a Szabad Magyar Szó vajdasági hírportál. Az esetről a Szabad Magyar Szó is beszámolt.

Magyar zászlót égettek Szabadka központjában
2026. május 30., szombat

Orosz nagykövetség: Románia külföldön képes drónokat lelőni, a saját területe fölött nem

Gúnyos hangvételű közleményben reagált az orosz nagykövetség, miután a román külügy berendelte Vlagyimir Lipajev nagykövetet annak nyomán, hogy péntekre virradóra orosz drón csapódott egy galaci panelházba, megsebesítve két embert.

Orosz nagykövetség: Románia külföldön képes drónokat lelőni, a saját területe fölött nem
2026. május 29., péntek

Putyin kétségbe vonta, hogy orosz eredetű volt a galaci tömbházra zuhant drón

Vlagyimir Putyin pénteken kétségbe vonta, hogy orosz eredetű volt az a drón, amely az éjszaka folyamán egy galaci tömbházra zuhant, és bizonyítékokat kért Romániától erre vonatkozóan.

Putyin kétségbe vonta, hogy orosz eredetű volt a galaci tömbházra zuhant drón
Hirdetés
Hirdetés