Хакеры, связанные с Россией, взломали более 170 электронных почтовых ящиков украинских чиновников. Атака коснулась прокуроров, антикоррупционных органов и военных структур. Данные свидетельствуют о масштабной шпионской кампании, которая продолжается с 2024 года, сообщает агентство Reuters.
Всего, по информации исследователей киберугроз Ctrl-Alt-Intel, в период с сентября 2024 года по март 2026 года взломали не менее 284 электронных почтовых ящиков. Данные, непреднамеренно обнародованные хакерами в сети, включают список успешных хакерских операций и тысячи похищенных электронных писем.
Большинство пострадавших от хакерской атаки — украинские чиновники, однако она задела и страны НАТО и Балкан. В частности, взломаны учетные записи военных и государственных структур в Румынии, Греции, Болгарии и Сербии.
Исследователи связывают атаку с российской хакерской группой, известной как Fancy Bear, хотя окончательное подтверждение отсутствует. Эксперты по кибербезопасности соглашаются, что кампания имеет признаки российского происхождения.
Среди целей атаки — Специализированная прокуратура в сфере обороны, Агентство по розыску и менеджменту активов (АРМА) и Тренинговый центр подготовки прокуроров. В частности, хакеры взломали аккаунты 44 сотрудников учебного центра, включая заместителя директора.
Также пострадали отдельные высокопоставленные чиновники, среди них временно исполняющая обязанности главы АРМА Ярослава Максименко. Кроме того, зафиксирован доступ к данным по меньшей мере одного представителя Специализированной антикоррупционной прокуратуры.
"Хакерская атака, вероятно, была направлена против украинских правоохранительных органов или с целью опередить следователей, работающих над разоблачением московских шпионов, или для сбора информации, которая может поставить в неудобное положение чиновников в Киеве", — заявил научный сотрудник лондонского аналитического центра Chatham House Кир Джайлз, который ознакомился со списком жертв.
Кроме Украины, атака затронула военные структуры других стран. В Румынии взломали по меньшей мере 67 аккаунтов, включая учетные записи Военно-воздушных сил и авиабаз НАТО.
В Греции взломано 27 электронных почтовых ящиков Генерального штаба национальной обороны, среди них — аккаунты военных атташе. В Болгарии пострадали местные чиновники в Пловдиве, где, как утверждается, российское вмешательство привело к выводу из строя спутниковых навигационных служб накануне визита председателя Европейской комиссии Урсулы фон дер Ляйен в прошлом году.
В Сербии, которая имеет тесные связи с Россией, взломали электронные ящики ученых и военных чиновников. Кир Джайлз заявил: "Вероятно, тесные отношения с Москвой не являются страховкой от российского шпионажа".
Украинская команда реагирования на киберинциденты подтвердила, что осведомлена об атаке и уже расследовала часть случаев. В то же время большинство учреждений и должностных лиц, упомянутых в утечке, не предоставили комментариев Reuters.
Недавно Служба безопасности Украины совместно с ФБР, правоохранительными органами ЕС и контрразведкой Польши провела международную операцию по нейтрализации шпионской сети военной разведки РФ (ГРУ). Российские спецслужбы использовали уязвимые Wi-Fi роутеры для слежки за гражданами Украины, США и Евросоюза.
