Κοσμος

Reuters: Το ΓΕΕΘΑ στόχος χάκερ που συνδέονται με τη Ρωσία - Υπέκλεψαν 27 λογαριασμούς email

Παραβίασαν εκατοντάδες email αξιωματούχων σε Ουκρανία, ΝΑΤΟ, Βαλκάνια

Newsroom
1’ ΔΙΑΒΑΣΜΑ

Reuters: Το ΓΕΕΘΑ στόχος χάκερ που συνδέονται με τη Ρωσία - Υπέκλεψαν 27 λογαριασμούς email 

Ρώσοι χάκερ που συνδέονται με κρατικές υπηρεσίες παραβίασαν περισσότερους από 170 email εισαγγελέων και αξιωματούχων σε Ουκρανία, χώρες του ΝΑΤΟ και τα Βαλκάνια, μεταξύ αυτών και 27 λογαριασμούς του ελληνικού Γενικού Επιτελείου Εθνικής Άμυνας, σύμφωνα με το Reuters.

Ειδικότερα, στους 27 λογαριασμούς email που διαχειρίζεται το Γενικό Επιτελείο Εθνικής Άμυνας. Μεταξύ των στόχων ήταν Έλληνες στρατιωτικοί ακόλουθοι στην Ινδία και τη Βοσνία, καθώς και το email του Κέντρου Ψυχικής Υγείας των Ενόπλων Δυνάμεων.

Σύμφωνα με πληροφορίες, πρόκειται για αδιαβάθμητους λογαριασμούς ηλεκτρονικού ταχυδρομείου (email) του ΓΕΕΘΑ, μέσω των οποίων δεν διακινούνται απόρρητα έγγραφα ή αντίστοιχες πληροφορίες.

Πώς δρούσαν

Η εκστρατεία αυτή αποκαλύπτει ότι οι ρωσικές μυστικές υπηρεσίες παρακολουθούν στενά αξιωματούχους που είναι επιφορτισμένοι με την καταπολέμηση της διαφθοράς και τον εντοπισμό συνεργατών της Ρωσίας. Τα δεδομένα διέρρευσαν κατά λάθος στο διαδίκτυο από τους ίδιους τους χάκερ και εντοπίστηκαν από την ομάδα ερευνητών Ctrl-Alt-Intel, η οποία διαπίστωσε ότι είχαν παραβιαστεί τουλάχιστον 284 λογαριασμοί μεταξύ Σεπτεμβρίου 2024 και Μαρτίου 2026, με τα περισσότερα θύματα να βρίσκονται στην Ουκρανία και άλλα σε χώρες του ΝΑΤΟ και των Βαλκανίων.

Η έρευνα αποκαλύπτει ότι οι επιτιθέμενοι στόχευσαν κυρίως ουκρανικές υπηρεσίες επιβολής του νόμου, πιθανόν για να προλαβαίνουν τις έρευνες που αποκαλύπτουν ρωσικά δίκτυα ή για να συλλέγουν επιβαρυντικά στοιχεία για υψηλόβαθμους αξιωματούχους στο Κίεβο. Μεταξύ των στόχων ήταν η Ειδική Εισαγγελία στον τομέα της Άμυνας, η υπηρεσία διαχείρισης κατασχεμένων περιουσιακών στοιχείων (ARMA) και το Εκπαιδευτικό Κέντρο Εισαγγελέων, όπου παραβιάστηκαν δεκάδες λογαριασμοί εργαζομένων, ακόμη και υψηλόβαθμων στελεχών. Επίσης, φαίνεται ότι αποκτήθηκε πρόσβαση σε δεδομένα στελέχους της Ειδικής Αντιδιαφθορικής Εισαγγελίας, που έχει χειριστεί σημαντικά σκάνδαλα στη χώρα.

Η επίθεση αποδίδεται από την Ctrl-Alt-Intel σε ομάδα χάκερ γνωστή ως «Fancy Bear», που συνδέεται με τον ρωσικό στρατό, αν και άλλοι ειδικοί επιβεβαιώνουν τη σύνδεση με τη Μόσχα χωρίς να συμφωνούν όλοι ως προς τη συγκεκριμένη ομάδα. Σύμφωνα με τους ερευνητές, οι χάκερ υπέπεσαν σε σοβαρό επιχειρησιακό λάθος, αφήνοντας εκτεθειμένα τα ίχνη τους και προσφέροντας μια σπάνια ευκαιρία να μελετηθεί ο τρόπος δράσης μιας ρωσικής κατασκοπευτικής επιχείρησης. Η Ρωσία, από την πλευρά της, αρνείται συστηματικά ότι πραγματοποιεί κυβερνοεπιθέσεις κατά άλλων χωρών.

Στη Βουλγαρία, οι χάκερ παραβίασαν τουλάχιστον τέσσερις λογαριασμούς που ανήκαν σε αξιωματούχους της επαρχίας Πλόβντιβ, εκεί όπου η ρωσική παρέμβαση απενεργοποίησε υπηρεσίες δορυφορικής πλοήγησης πριν από επίσκεψη της προέδρου της Ευρωπαϊκής Επιτροπής.

Στη Ρουμανία, οι χάκερ παραβίασαν τουλάχιστον 67 λογαριασμούς email που διατηρούσε η ρουμανική Πολεμική Αεροπορία, συμπεριλαμβανομένων αρκετών που ανήκαν σε αεροπορικές βάσεις του ΝΑΤΟ και τουλάχιστον έναν ανώτερο στρατιωτικό αξιωματικό.

Τα δεδομένα δείχνουν επίσης ότι οι χάκερ παραβίασαν ακαδημαϊκούς και στρατιωτικούς λογαριασμούς στη Σερβία, μια χώρα που θεωρείται παραδοσιακός σύμμαχος της Ρωσίας.

Πηγή: Reuters