Hackerii au intrat în computerele mai multor instituţii publice unde puteau avea acces la date confidenţiale despre NATO, Uniunea Europeană sau sectorul energetic.
„Pe teritoriul României am înregistrat un număr de 15 victime, făcând parte din două ministere, două instituţii guvernamentale, plus firme private”, a spus Ştefan Tănase, specialist Kaspersky.
Modul de acţiune era simplu. Fără să ştie, angajaţii instituţiilor intrau pe site-uri virusate când căutau informaţii pe internet. Odată accesate acele portaluri, hackeriii aveau acces la toate documentele din sistem, pentru că aproape trei sferturi dintre calculatoarele instituţiilor de stat nu au reuşit să încheie negocierile cu producătorul licenţelor Windows XP.
„Sunt foarte multe instituţii publice care folosesc calculatoare ce încă rulează Windows XP, un sistem de operare ce nu mai este susţinut de cei de la Microsoft, din perspectiva update-urilor, mai ales a celor de securitate. Sunt practic uşi de intrare pentru atacatori”, a spus Ştefan Tănase.
În ceea priveşte identitatea atacatorilor, firma de securitate informatică spune că singurul indiciu este faptul că aceştia folosesc limba rusă. Între timp, pe fir au intrat şi experţii SRI.
„Confirm faptul ca este vorba de un atac cibernetic. În fapt, sunt în derulare mai multe atacuri cibernetice asupra cărora SRI derulează investigaţii. Unele acţiuni sunt de natură să afecteze securitatea naţională a României”, a spus Sorin Sava, purtător de cuvânt SRI.
Înformaţia vine după ce, în urmă cu o zi, presa internaţională a anuţat că hackeri ruşi au atacat peste un miliard de parole şi 500 de milioane de adrese de e-mail ale unor utilizatori de internet. Nu este singurul atac de acest fel din România. Anul trecut, hackerii au folosit o aplicație special creată pentru a spiona şi colecta informaţii geopolitice confidenţiale din instituţii de stat. În octombrie 2012, resursele minerale ale României au fost în centrul unui alt scandal de spionaj. Un cetăţean rus a fost reţinut când a încercat să iasă din ţară cu documente şi hărţi geologice clasificate privitoare la zăcămintele de cupru şi metale rare ale României.
„Atacul face parte din categoria agresiunilor cibernetice derulate cel mai probabil de actori statali, dar foarte bine poate fi derulat de grupări de criminalitate informatică, grupări extremiste, teroriste”, a mai spus el.
„SRI a informat toate instituțiile vizate de acest atac și a întreprins măsuri pentru identificarea sistemelor afectate”, a adăugat Sorin Sava.