Serviciul Român de Informații (SRI), prin Centrul Național Cyberint, a participat la operațiunea internațională Masquerade, care a dus la dezmembrarea unei infrastructuri de atac cibernetic folosită de grupul rus APT28/FANCY BEAR, asociat cu GRU (Direcția Generală de Informații a Statului Major al Forțelor Armate ale Federației Ruse). Anunțul a fost făcut public de instituție.
Operațiunea Masquerade a vizat rețelele de dispozitive de comunicații (routere) folosite de agenții ruși pentru atacuri cibernetice. Conform informațiilor disponibile, GRU a compromis un număr mare de victime, fără discriminare, în Statele Unite ale Americii și în alte țări, pentru a colecta informații sensibile.
Cum a Acționat Grupul APT28
Agenții GRU, cunoscuți și sub numele de FANCY BEAR, au filtrat utilizatorii afectați, concentrându-se în special pe obținerea de informații din domeniul militar, guvernamental și din infrastructurile critice. Departamentul american al justiției a declarat că serviciile de informații militare ruse au deturnat echipamente aparținând americanilor „pentru a acapara date critice”.
Acțiunile APT28/FANCY BEAR au fost considerate o amenințare la adresa securității naționale și au generat îngrijorări în rândul comunității internaționale de intelligence. Atacurile cibernetice au vizat nu doar instituții guvernamentale, ci și companii private și organizații non-guvernamentale.
Colaborare Internațională în Combaterea Amenințărilor Cibernetice
Operațiunea Masquerade reflectă importanța colaborării internaționale în combaterea amenințărilor cibernetice. Prin împărtășirea informațiilor și coordonarea eforturilor, statele pot face față mai eficient atacurilor sofisticate. Participarea activă a SRI, prin Centrul Național Cyberint, subliniază angajamentul României de a contribui la securitatea cibernetică globală.
Eforturile de contracarare a amenințărilor cibernetice vor continua, luând în considerare complexitatea actorilor implicați și a tehnicilor folosite. Cooperarea între instituțiile de securitate din diferite țări rămâne un element crucial în protejarea datelor și infrastructurii critice.