Tin Romania
Hacker Nga xâm nhập hàng chục hộp thư của quân đội Romania, chiến dịch bị lộ vì 'sai lầm khổng lồ'
Chia sẻ:DNnet
Phát hành:Thứ Tư, 15 tháng 4, 2026
Tóm tắt
Nhóm tin tặc liên hệ với Nga đã xâm nhập hơn 170 hộp thư của công tố viên và điều tra viên khắp Ukraine trong vài tháng gần đây, đồng thời tấn công mục tiêu ở Romania, Bulgaria, Hy Lạp và Serbia. Dữ liệu vận hành cùng hàng nghìn email bị đánh cắp bị để lộ công khai do lỗi của chính tin tặc và được nhóm nghiên cứu an ninh mạng Ctrl-Alt-Intel (Ctrl-Alt-Intel) phát hiện, cho thấy ít nhất 284 hộp thư bị chiếm quyền từ 9/2024 đến 3/2026. Ctrl-Alt-Intel nhận định đây là “sai lầm vận hành lớn”, khi những kẻ tấn công “để cửa trước mở toang”, tạo cơ hội hiếm hoi mổ xẻ chiến dịch do thám.

Ngoài Ukraine, các nước láng giềng thuộc NATO cũng bị nhắm mục tiêu. Tại Romania, ít nhất 67 hộp thư của Không quân Romania (Forțele Aeriene Române) bị xâm nhập, gồm một số địa chỉ thuộc các căn cứ không quân của NATO và tối thiểu một sĩ quan cấp cao; Bộ Quốc phòng Romania không phản hồi. Trước đó, Bộ Tư pháp Hoa Kỳ (U.S. Department of Justice) và Cục Điều tra Liên bang (FBI) phối hợp với nhiều cơ quan tại 15 quốc gia, trong đó có Cơ quan Tình báo Romania (Serviciul Român de Informații), thông báo triệt phá một chiến dịch xâm nhập kéo dài vào hạ tầng nhạy cảm; Tổng cục Tình báo Quân đội Nga (GRU) bị cáo buộc nhắm vào hạ tầng trọng yếu và thông tin quân sự, chính phủ. Nicușor Dan kêu gọi Romania tăng cường an ninh mạng và hợp tác với đối tác phương Tây.

Tại Hy Lạp, tin tặc chiếm quyền 27 hộp thư do Bộ Tổng tham mưu Quốc phòng Hy Lạp (Statul Major General al Apărării Naționale Elene) quản lý, bao gồm thư của các tùy viên quân sự tại Ấn Độ và Bosnia, cùng hòm thư phục vụ công chúng của Trung tâm Sức khỏe Tâm thần của Lực lượng Vũ trang Liên quân Hy Lạp (Centrul de Sănătate Mentală al Forțelor Armate Comune din Grecia). Ở Bulgaria, ít nhất bốn hòm thư của quan chức địa phương tại tỉnh Plovdiv bị xâm nhập, nơi từng nghi ngờ có can thiệp của Nga vô hiệu hóa định vị vệ tinh trước chuyến thăm của Chủ tịch Ủy ban châu Âu Ursula von der Leyen. Tại Serbia, tài khoản của một số học giả và quan chức quân sự cũng bị đánh cắp; Bộ Quốc phòng Serbia không bình luận. Keir Giles của Viện nghiên cứu Chatham House (Chatham House) nhận xét quan hệ gần gũi với Moskva không bảo đảm miễn nhiễm trước do thám Nga.

Ctrl-Alt-Intel quy chiến dịch cho nhóm “Fancy Bear”, bí danh gắn với một đơn vị tin tặc quân sự Nga. Hai nhà nghiên cứu độc lập, Matthieu Faou từ công ty an ninh mạng ESET (ESET) và Feike Hacquebord từ công ty an ninh mạng TrendAI (TrendAI), đồng thuận về mối liên hệ với Moskva nhưng bất đồng về vai trò của Fancy Bear. Theo thông báo gần đây của U.S. Department of Justice và FBI, ít nhất từ năm 2024, Trung tâm Dịch vụ Đặc biệt số 85 của GRU (85 GTsSS) — còn được biết đến là APT28, Fancy Bear và Forest Blizzard — đã thu thập thông tin xác thực và khai thác các router dễ bị tổn thương trên toàn cầu, bao gồm router TP-Link qua lỗ hổng CVE-2023-50224.

Theo Keir Giles, mục tiêu xâm nhập vào cơ quan thực thi pháp luật Ukraine có thể nhằm đi trước các điều tra viên truy tìm gián điệp của Moskva hoặc thu thập thông tin bất lợi về quan chức cấp cao ở Kyiv. Dữ liệu cho thấy các hộp thư của Viện Công tố chuyên trách lĩnh vực quốc phòng (Parchetul Specializat în Domeniul Apărării), cơ quan thời chiến được lập để chống tham nhũng và lật tẩy gián điệp trong quân đội Ukraine, bị xâm nhập; cùng với Cơ quan Thu hồi và Quản lý Tài sản Ukraine (ARMA) và Trung tâm Đào tạo Công tố viên Kyiv (Centrul de Formare a Procurorilor).

Nạn nhân bao gồm Yaroslava Maksymenko, khi đó là người đứng đầu ARMA. Tại Trung tâm Đào tạo Công tố viên, 44 nhân viên bị truy cập trái phép, trong đó có phó giám đốc Oleg Duka. Tin tặc cũng được cho là đã đánh cắp dữ liệu của ít nhất một cán bộ cấp cao thuộc Viện Công tố Chuyên trách Chống tham nhũng (SAPO), cơ quan xử lý các vụ án tham nhũng nổi bật, gồm một vụ dẫn tới việc Andrii Iermak từ chức vào tháng 11. Đội Ứng cứu Khẩn cấp Máy tính Ukraine (Echipa de intervenție în caz de urgențe informatice din Ucraina) cho biết đã nắm được vụ việc và điều tra một số mục tiêu bị xâm phạm.
DNnet sử dụng AI để tóm tắt tin tức được thành viên chia sẻ. Nội dung và bản quyền của tin ảnh thuộc về trang tin gốc. Bạn có thể xem cụ thể tại link của trang tin gốc hay trao đổi, phản ảnh tại đây.
Tin Romania
Trực tiếp: Tổng thống Nicușor Dan phỏng vấn giữa khủng hoảng chính trị
Nicușor Dan giữ vai trò trung gian trong tranh chấp PSD–Bolojan, thừa nhận PSD vi phạm thỏa thuận nhưng muốn duy trì liên minh. Bác bỏ thỏa thuận...
Ion Cristoiu: Vì sao tôi phỏng vấn Călin Georgescu tối nay từ 20h đến 21h trên Realitatea Plus
Tối 16/04/2026, Ion Cristoiu sẽ phỏng vấn trực tiếp Călin Georgescu từ 20:00–21:00 trong một ấn bản đặc biệt. Mục tiêu là rà soát biến động thế giới...
Sorin Grindeanu gặp Tổng thống Nicușor Dan tại Cotroceni, trao đổi trong 30 phút
Ông Sorin Grindeanu gặp Tổng thống Nicușor Dan tại Cung điện Cotroceni trong 30 phút. Cuộc gặp diễn ra sau trao đổi 2 giờ với Thủ tướng Ilie Bolojan,...
Tàu huấn luyện Mircea khởi hành chuyến hải hành quốc tế kéo dài năm tháng, dự kiến ghé 15 cảng
Tàu huấn luyện Mircea rời cảng quân sự Constanța cho chuyến hải hành quốc tế 5 tháng. Trên tàu có 188 người, gồm 75 học viên Romania và 19 sinh viên...
Kế hoạch của Đảng Dân chủ Xã hội sau cuộc họp thứ Hai: buộc Ilie Bolojan từ chức, cho ba ngày để rời ghế và bước đi tiếp theo
PSD muốn rút hỗ trợ chính trị để buộc Thủ tướng Ilie Bolojan từ chức; nếu không, các bộ trưởng PSD sẽ từ nhiệm sau 23/4. Khoảng 5.000 thành viên PSD...
Sự cố trên chuyến bay TAROM: cơ phó cần chăm sóc y tế sau khi bay dù không ngủ
Trong chuyến Bucharest–Amsterdam, cơ phó TAROM thấy khó chịu và vẫn mệt trên chặng về. Cơ trưởng tuyên bố khẩn cấp khi hạ cánh xuống Otopeni, 87 hành...
Người Romania muốn ai làm thủ tướng và họ nghĩ Nicușor Dan nên làm gì trong xung đột giữa Sorin Grindeanu và Ilie Bolojan (Khảo sát do Digi24 đặt hàng)
42,2% muốn Tổng thống Nicușor Dan trung lập trong xung đột Grindeanu–Bolojan; 13,1% nghiêng về Bolojan, 4,2% về Grindeanu. Về thủ tướng: George...
Chủ tịch Tòa án Hiến pháp Romania Simina Tănăsescu nêu lý do hủy bỏ bầu cử tổng thống 2024
Simina Tănăsescu nêu ba lý do hủy bầu cử tổng thống 2024. CCR xác định xâm phạm quyền cử tri, quyền ứng viên và vi phạm tài chính tranh cử. Quyết...
Hồ sơ Tel Drum được nối lại. Liviu Dragnea, bị cáo buộc tham nhũng và gian lận quỹ châu Âu, đối mặt với nhiều năm tù
Vụ Tel Drum nối lại sau khi lệnh nghe lén bị hủy. Bào chữa muốn vô hiệu thêm chứng cứ, làm rõ đội hỗn hợp và thỏa thuận năm 2009. Dragnea bị cáo buộc...
Vì sao cựu Bộ trưởng Y tế Alexandru Rafila không thể đưa ra quyết định về vaccine Pfizer: Không thể lựa chọn vì 3 lý do
Alexandru Rafila nói Bộ Y tế không thể trả “phí linh hoạt” 160-170 triệu euro cho Pfizer vì thiếu cơ sở pháp lý, vượt thẩm quyền và thiếu ngân sách....
Xem tiếp
logo
Liên hệ:
Email: dnnet.eu@gmail.com
Kết nối với chúng tôi: