UPDATE. Explicaţiile MApN despre conturile sparte de hackerii ruşi: Nu au fost expuse informaţii clasificate

UPDATE. Explicaţiile MApN despre conturile sparte de hackerii ruşi: Nu au fost expuse informaţii clasificate

Un nou atac cibernetic atribuit Rusiei vizează direct România. Zeci de conturi militare ar fi fost compromise, iar date sensibile ar fi ajuns la Kremlin. Incidentul apare într-un context tensionat, marcat de intensificarea războiului hibrid.

UPDATE miercuri, 15 aprilie, 2026, ora 15:20. Ministerul Apărării Naţionale a oferit miercuri precizări privind o amplă campanie de spionaj cibernetic atribuită unor grupări ruseşti, care a vizat inclusiv zeci de conturi de e-mail aparţinând Forţele Aeriene Române.

Potrivit instituţiei, incidentul a fost identificat încă din martie 2025. Atacul informatic a dus la compromiterea mai multor adrese de e-mail, în timp ce alte aproximativ 30 de conturi au fost vizate fără succes, tentativele hackerilor fiind blocate.

„În legătură cu incidentul de securitate semnalat, precizăm că acesta a fost depistat în luna martie a anului 2025 şi a presupus compromiterea a câtorva zeci de adrese de email, pentru alte 30 de adrese de email exploatarea nu a avut succes. Incidentul a fost depistat, analizat de structurile competente şi izolat în termen de 24h”, transmite MApN. 

Autorităţile au precizat, de asemenea, că nu au fost afectate informaţii clasificate, întrucât conturile vizate erau folosite pentru activităţi administrative şi comunicare publică.

„Datele vizate au fost unele neclasificate, utilizate în mod curent pentru activităţi administrative şi pentru vehicularea unor informaţii publice, astfel că nu a existat posibilitatea accesării sau exfiltrării de date clasificate”, se arată în informarea emisă de minister. 

În urma incidentului, MApN a introdus modificări în sistemul de securitate cibernetică.

„Pentru a limita apariţia unor situaţii similare în viitor, partea de securitate cibernetica a fost preluată integral la nivel central începând cu luna martie 2026, iar instituţia noastră monitorizează constant infrastructurile proprii şi aplică măsuri pentru eliminarea unor eventuale vulnerabilităţi”, se arată în încheierea comunicatului. 

 

- Ştire iniţială -

Un atac cibernetic de amploare ar fi compromis cel puţin 67 de conturi de e-mail aparţinând Forţele Aeriene Române, potrivit unei investigaţii publicate de Reuters. Printre acestea s-ar număra inclusiv adrese utilizate în cadrul unor baze aeriene NATO, ceea ce ridică semne de întrebare privind securitatea informaţiilor militare.

Conturile vizate aparţin militarilor implicaţi în protejarea spaţiului aerian şi în apărarea antiaeriană, o componentă esenţială a sistemului de securitate naţională. Deşi nu este clar ce tip de informaţii au fost accesate, specialiştii atrag atenţia că astfel de structuri gestionează date sensibile.

Atacul nu ar fi vizat doar România, ci şi alte state din regiune, precum Ucraina, Grecia, Bulgaria sau Serbia. În plus, ar fi fost compromise inclusiv conturi ale unor ofiţeri de rang înalt. Până în prezent, Ministerul Apărării Naţionale nu a oferit un punct de vedere oficial.

Investigaţia indică faptul că operaţiunea ar fi fost realizată de gruparea Fancy Bear, asociată serviciului de informaţii militare rus GRU. Datele ar fi fost descoperite de cercetătorii de la Ctrl-Alt-Intel, care susţin că, între septembrie 2024 şi martie 2026, au fost compromise cel puţin 284 de conturi de e-mail în mai multe ţări.

În paralel, aceeaşi campanie ar fi vizat şi Ucraina, unde peste 170 de conturi ale procurorilor şi anchetatorilor au fost sparte, într-un efort de monitorizare a investigaţiilor privind corupţia şi colaborarea cu Rusia.

Săptămâna trecută, preşedintele Nicuşor Dan anunţa că Serviciul Român de Informaţii, împreună cu FBI, au dejucat un atac cibernetic complex şi bine coordonat, pornit din Kremlin.

„Rusia continuă războiul hibrid împotriva ţărilor occidentale şi numai cine este de rea-credinţă nu vede asta. România trebuie să-şi îmbunătăţească securitatea cibernetică şi să colaboreze în continuare cu partenerii occidentali”, a spus Nicuşor Dan.

Autorităţile occidentale avertizează că astfel de operaţiuni au devenit tot mai frecvente, hackerii exploatând vulnerabilităţile unor dispozitive obişnuite pentru a obţine acces la informaţii sensibile.

Distribuie:envelope-fillEmail
viewscnt