Σε μια σοβαρή αποκάλυψη για εκτεταμένη κυβερνοεπίθεση με ρωσική προέλευση προχώρησε το πρακτορείο Reuters. Σύμφωνα με τη σχετική έρευνα, χάκερ που συνδέονται με τη Μόσχα παραβίασαν εκατοντάδες ηλεκτρονικά ταχυδρομεία εισαγγελέων και κρατικών αξιωματούχων.
Στο στόχαστρο βρέθηκαν κυρίως η Ουκρανία, χώρες μέλη του ΝΑΤΟ, καθώς και κράτη των Βαλκανίων. Το πλέον ανησυχητικό στοιχείο για την Ελλάδα είναι ότι ανάμεσα στα θύματα συγκαταλέγεται και το Γενικό Επιτελείο Εθνικής Άμυνας.
Η παραβίαση στο ΓΕΕΘΑ και το λάθος των δραστών
Ειδικότερα, τα δεδομένα της έρευνας δείχνουν ότι οι ηλεκτρονικοί κατάσκοποι κατάφεραν να παραβιάσουν 27 λογαριασμούς email εισερχομένων, τους οποίους διαχειρίζεται το ελληνικό ΓΕΕΘΑ.
Η αποκάλυψη αυτής της εκτεταμένης επιχείρησης, ωστόσο, προήλθε από ένα σοβαρό σφάλμα των ίδιων των δραστών. Τα ευαίσθητα δεδομένα εκτέθηκαν κατά λάθος στο διαδίκτυο από τους χάκερ. Εκεί, εντοπίστηκαν από την ομάδα Ctrl-Alt-Intel, η οποία αποτελείται από Βρετανούς και Αμερικανούς ερευνητές κυβερνοαπειλών.
Η συγκεκριμένη επιχείρηση περιγράφηκε για πρώτη φορά τον περασμένο μήνα σε σχετική ανάρτηση της Ctrl-Alt-Intel. Το πρακτορείο Reuters προχώρησε στην εξέταση των πρωτογενών δεδομένων, δημοσιοποιώντας για πρώτη φορά τις ακριβείς λεπτομέρειες των παραβιάσεων, στις οποίες περιλαμβάνονται οι ταυτότητες περίπου δέκα ευρωπαϊκών υπηρεσιών και αξιωματούχων που επηρεάστηκαν άμεσα.
Ο απολογισμός της επίθεσης και οι στόχοι
Σύμφωνα με τα ευρήματα των ερευνητών, τα στοιχεία που ανασύρθηκαν από τον διακομιστή περιλαμβάνουν αρχεία καταγραφής από επιτυχημένες επιθέσεις, καθώς και χιλιάδες κλεμμένα email. Τα δεδομένα αυτά αποδεικνύουν ότι οι χάκερ παραβίασαν τουλάχιστον 284 ηλεκτρονικά γραμματοκιβώτια κατά τη χρονική περίοδο μεταξύ Σεπτεμβρίου 2024 και Μαρτίου 2026. Ο κύριος όγκος των θυμάτων εντοπίζεται στην Ουκρανία, ενώ ακολουθούν γειτονικές χώρες του ΝΑΤΟ.
Η ομάδα των ερευνητών χαρακτήρισε το γεγονός ως ένα τεράστιο επιχειρησιακό λάθος. Ανέφεραν χαρακτηριστικά ότι οι δράστες άφησαν την πόρτα τους ορθάνοιχτη, προσφέροντας έτσι μια σπάνια ευκαιρία για την αποκάλυψη του τρόπου με τον οποίο λειτουργεί μια ρωσική κατασκοπευτική εκστρατεία.
Από την πλευρά της, η ρωσική πρεσβεία στην Ουάσιγκτον δεν απάντησε σε σχετικά αιτήματα για σχολιασμό. Η Μόσχα, σε γενικότερο πλαίσιο, αρνείται επανειλημμένα κάθε εμπλοκή της σε επιθέσεις hacking εναντίον άλλων κρατών.