România-insider.com/sites/default/files/2022-08/cybersecurity_hacker_hack_cyber_attack_one_photo_dreasmtime.jpg” />
Activități de spionaj cibernetic, atribuite serviciilor militare rusești (GRU), au fost dejucate de o colaborare internațională, în care a fost implicat și Serviciul Român de Informații (SRI). Atacul a vizat infrastructuri critice și entități guvernamentale din mai multe state occidentale, conform declarațiilor oficiale.
O Rețea Cibernetică Extinsă Demascată
Investigațiile au scos la iveală o rețea complexă, utilizată de GRU pentru a colecta informații sensibile. Aceasta includea date militare, guvernamentale și informații legate de infrastructura critică. Operațiunea a implicat compromiterea unor routere la nivel global, pentru a intercepta și fura informații. Printre țările vizate se aflau state din Occident, evidențiind o strategie de război hibrid, după cum a subliniat președintele României, Nicușor Dan.
Atacatorii, identificați ca fiind asociați cu Centrul Principal de Servicii Speciale 85 (85 GTsSS) al GRU, cunoscuți și sub numele de APT28, Fancy Bear sau Forest Blizzard, foloseau vulnerabilități în routere. Una dintre aceste vulnerabilități, exploatată începând cu anul 2024, a vizat routere TP-Link, prin intermediul codului CVE-2023-50224. Această tehnică permitea colectarea datelor de autentificare și accesul la informații confidențiale.
Răspunsuri și Implicații Regionale
Cooperarea internațională a fost esențială pentru a contracara aceste atacuri. SRI a jucat un rol important în cadrul acestei colaborări, alături de alte agenții de securitate din statele occidentale. Importanța consolidării securității cibernetice și a parteneriatelor cu aliații occidentali a fost accentuată de președintele Dan. Acesta a subliniat necesitatea continuării eforturilor pentru a proteja interesele naționale și a contracara amenințările din mediul cibernetic.
Acest eveniment subliniază importanța colaborării internaționale în combaterea atacurilor cibernetice, care pot avea consecințe grave pentru securitatea națională și infrastructura critică.
Reacția Autorităților și Măsuri Viitoare
Autoritățile competente continuă investigațiile pentru a evalua amploarea daunelor și pentru a preveni viitoare atacuri similare. Incidentul evidențiază necesitatea unor măsuri sporite de securitate cibernetică și a unei coordonări strânse între state pentru a proteja datele sensibile și infrastructura critică. Detaliile privind amploarea exactă a atacurilor și măsurile concrete luate pentru contracararea lor vor fi comunicate în perioada următoare.